Записи docmost
9 опубликованных записей вендора docmost.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 44,4 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')6
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-285 Improper Authorization1
- CWE-639 Authorization Bypass Through User-Controlled Key1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
9 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2026-22249Эксплойта нет | Docmost affected by an Arbitrary File Write via Zip Import Feature (ZipSlip)docmost · docmost · CWE-22 | Критическая9,8 | — | 0,6 % | 15 янв. 2026 г. |
25Наблюдать | CVE-2026-23630Эксплойта нет | Docmost is vulnerable to stored Cross-Site Scripting (XSS) through Mermaid renderingdocmost · docmost · CWE-79 | Средняя6,3 | — | 0,3 % | 21 янв. 2026 г. |
24Наблюдать | CVE-2025-55574Эксплойта нет | Cross Site Scripting vulnerability in docmost v.0.21.0 and before allows an attacker to execute arbitrary codedocmost · docmost · CWE-79 | Средняя6,1 | — | 0,3 % | 25 авг. 2025 г. |
21Наблюдать | CVE-2026-34213Proof of concept | Docmost has cross-page attachment overwrite via flawed attachmentId overwrite validationdocmost · docmost · CWE-639 | Средняя5,4 | — | 0,3 % | 14 апр. 2026 г. |
21Наблюдать | CVE-2026-34212Proof of concept | Docmost page content has stored XSS via unsanitized attachment URLsdocmost · docmost · CWE-79 | Средняя5,4 | — | 0,2 % | 14 апр. 2026 г. |
21Наблюдать | CVE-2026-24045Эксплойта нет | Docmost Affected by Stored XSS in Public Share Pagedocmost · docmost · CWE-79 | Средняя5,4 | — | 0,2 % | 10 февр. 2026 г. |
21Наблюдать | CVE-2026-40927Эксплойта нет | Docmost: XSS in Comments with JavaScript URIdocmost · docmost · CWE-79 | Средняя5,4 | — | 0,2 % | 21 апр. 2026 г. |
18Наблюдать | CVE-2026-33193Эксплойта нет | Docmost vulnerable to stored XSS via MIME type spoofingdocmost · docmost · CWE-79 | Средняя4,6 | — | 0,2 % | 14 апр. 2026 г. |
17Наблюдать | CVE-2026-33146Proof of concept | Docmost's Public Share Search Exposes Metadata of Restricted Childrendocmost · docmost · CWE-285 | Средняя4,3 | — | 0,3 % | 14 апр. 2026 г. |
- CVE-2026-2224939Наблюдать
Docmost affected by an Arbitrary File Write via Zip Import Feature (ZipSlip)
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %docmost · docmost15 янв. 2026 г.
- CVE-2026-2363025Наблюдать
Docmost is vulnerable to stored Cross-Site Scripting (XSS) through Mermaid rendering
СредняяCVSS 6,3Эксплойта нетEPSS 0 %docmost · docmost21 янв. 2026 г.
- CVE-2025-5557424Наблюдать
Cross Site Scripting vulnerability in docmost v.0.21.0 and before allows an attacker to execute arbitrary code
СредняяCVSS 6,1Эксплойта нетEPSS 0 %docmost · docmost25 авг. 2025 г.
- CVE-2026-3421321Наблюдать
Docmost has cross-page attachment overwrite via flawed attachmentId overwrite validation
СредняяCVSS 5,4Proof of conceptEPSS 0 %docmost · docmost14 апр. 2026 г.
- CVE-2026-3421221Наблюдать
Docmost page content has stored XSS via unsanitized attachment URLs
СредняяCVSS 5,4Proof of conceptEPSS 0 %docmost · docmost14 апр. 2026 г.
- CVE-2026-2404521Наблюдать
Docmost Affected by Stored XSS in Public Share Page
СредняяCVSS 5,4Эксплойта нетEPSS 0 %docmost · docmost10 февр. 2026 г.
- CVE-2026-4092721Наблюдать
Docmost: XSS in Comments with JavaScript URI
СредняяCVSS 5,4Эксплойта нетEPSS 0 %docmost · docmost21 апр. 2026 г.
- CVE-2026-3319318Наблюдать
Docmost vulnerable to stored XSS via MIME type spoofing
СредняяCVSS 4,6Эксплойта нетEPSS 0 %docmost · docmost14 апр. 2026 г.
- CVE-2026-3314617Наблюдать
Docmost's Public Share Search Exposes Metadata of Restricted Children
СредняяCVSS 4,3Proof of conceptEPSS 0 %docmost · docmost14 апр. 2026 г.