Записи douco
20 опубликованных записей вендора douco.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')14
- CWE-284 Improper Access Control1
- CWE-287 Improper Authentication1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-732 Incorrect Permission Assignment for Critical Resource1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
20 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2019-12564Эксплойта нет | In DouCo DouPHP v1.5 Release 20190516, remote attackers can view the database backup file via a brute-force guessing approach for data/backudouco · douphp · CWE-287 | Критическая9,8 | — | 2,0 % | 2 июн. 2019 г. |
35Наблюдать | CVE-2018-20419Эксплойта нет | DouCo DouPHP 1.5 has upload/admin/manager.php?rec=insert CSRF to add an administrator account.douco · douphp · CWE-352 | Высокая8,8 | — | 0,5 % | 23 дек. 2018 г. |
24Наблюдать | CVE-2022-24131Эксплойта нет | DouPHP v1.6 Release 20220121 is affected by Cross Site Scripting (XSS) through /admin/login.php in the background, which will lead to JavaScdouco · douphp · CWE-79 | Средняя6,1 | — | 0,9 % | 30 мар. 2022 г. |
24Наблюдать | CVE-2021-3370Эксплойта нет | DouPHP v1.6 was discovered to contain a cross-site scripting (XSS) vulnerability via /admin/cloud.php.douco · douphp · CWE-79 | Средняя6,1 | — | 0,6 % | 8 дек. 2021 г. |
21Наблюдать | CVE-2018-20566Эксплойта нет | An issue was discovered in DouCo DouPHP 1.5 20181221.douco · douphp · CWE-22 | Средняя5,3 | — | 1,3 % | 28 дек. 2018 г. |
21Наблюдать | CVE-2018-20567Эксплойта нет | An issue was discovered in DouCo DouPHP 1.5 20181221.douco · douphp · CWE-732 | Средняя5,3 | — | 1,0 % | 28 дек. 2018 г. |
21Наблюдать | CVE-2022-46438Эксплойта нет | A cross-site scripting (XSS) vulnerability in the /admin/article_category.php component of DouPHP v1.7 20221118 allows attackers to execute douco · douphp · CWE-79 | Средняя5,4 | — | 0,4 % | 12 янв. 2023 г. |
20Наблюдать | CVE-2024-7917Эксплойта нет | DouPHP Favicon system.php unrestricted uploaddouco · douphp · CWE-434 | Средняя5,1 | — | 0,6 % | 18 авг. 2024 г. |
19Наблюдать | CVE-2018-20564Эксплойта нет | An issue was discovered in DouCo DouPHP 1.5 20181221.douco · douphp · CWE-79 | Средняя4,8 | — | 0,5 % | 28 дек. 2018 г. |
19Наблюдать | CVE-2018-20565Эксплойта нет | An issue was discovered in DouCo DouPHP 1.5 20181221.douco · douphp · CWE-79 | Средняя4,8 | — | 0,5 % | 28 дек. 2018 г. |
19Наблюдать | CVE-2018-20560Эксплойта нет | An issue was discovered in DouCo DouPHP 1.5 20181221.douco · douphp · CWE-79 | Средняя4,8 | — | 0,5 % | 28 дек. 2018 г. |
19Наблюдать | CVE-2018-20559Эксплойта нет | An issue was discovered in DouCo DouPHP 1.5 20181221.douco · douphp · CWE-79 | Средняя4,8 | — | 0,5 % | 28 дек. 2018 г. |
19Наблюдать | CVE-2018-20558Эксплойта нет | An issue was discovered in DouCo DouPHP 1.5 20181221.douco · douphp · CWE-79 | Средняя4,8 | — | 0,5 % | 28 дек. 2018 г. |
19Наблюдать | CVE-2018-20557Эксплойта нет | An issue was discovered in DouCo DouPHP 1.5 20181221.douco · douphp · CWE-79 | Средняя4,8 | — | 0,5 % | 28 дек. 2018 г. |
19Наблюдать | CVE-2018-20561Эксплойта нет | An issue was discovered in DouCo DouPHP 1.5 20181221.douco · douphp · CWE-79 | Средняя4,8 | — | 0,5 % | 28 дек. 2018 г. |
19Наблюдать | CVE-2018-20562Эксплойта нет | An issue was discovered in DouCo DouPHP 1.5 20181221.douco · douphp · CWE-79 | Средняя4,8 | — | 0,5 % | 28 дек. 2018 г. |
19Наблюдать | CVE-2018-20563Эксплойта нет | An issue was discovered in DouCo DouPHP 1.5 20181221.douco · douphp · CWE-79 | Средняя4,8 | — | 0,5 % | 28 дек. 2018 г. |
19Наблюдать | CVE-2022-25574Эксплойта нет | A stored cross-site scripting (XSS) vulnerability in the upload function of /admin/show.php allows attackers to execute arbitrary web scriptdouco · douphp · CWE-79 | Средняя4,8 | — | 0,4 % | 25 мар. 2022 г. |
19Наблюдать | CVE-2024-57599Эксплойта нет | Cross Site Scripting vulnerability in DouPHP v.1.8 Release 20231203 allows attackers to execute arbitrary code via a crafted payload injectedouco · douphp · CWE-79 | Средняя4,8 | — | 0,3 % | 6 февр. 2025 г. |
8Наблюдать | CVE-2026-2226Эксплойта нет | DouPHP ZIP File file.php unrestricted uploaddouco · douphp · CWE-284 | Низкая2,0 | — | 0,4 % | 9 февр. 2026 г. |
- CVE-2019-1256440В плане
In DouCo DouPHP v1.5 Release 20190516, remote attackers can view the database backup file via a brute-force guessing approach for data/backu
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %douco · douphp2 июн. 2019 г.
- CVE-2018-2041935Наблюдать
DouCo DouPHP 1.5 has upload/admin/manager.php?rec=insert CSRF to add an administrator account.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %douco · douphp23 дек. 2018 г.
- CVE-2022-2413124Наблюдать
DouPHP v1.6 Release 20220121 is affected by Cross Site Scripting (XSS) through /admin/login.php in the background, which will lead to JavaSc
СредняяCVSS 6,1Эксплойта нетEPSS 1 %douco · douphp30 мар. 2022 г.
- CVE-2021-337024Наблюдать
DouPHP v1.6 was discovered to contain a cross-site scripting (XSS) vulnerability via /admin/cloud.php.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %douco · douphp8 дек. 2021 г.
- CVE-2018-2056621Наблюдать
An issue was discovered in DouCo DouPHP 1.5 20181221.
СредняяCVSS 5,3Эксплойта нетEPSS 1 %douco · douphp28 дек. 2018 г.
- CVE-2018-2056721Наблюдать
An issue was discovered in DouCo DouPHP 1.5 20181221.
СредняяCVSS 5,3Эксплойта нетEPSS 1 %douco · douphp28 дек. 2018 г.
- CVE-2022-4643821Наблюдать
A cross-site scripting (XSS) vulnerability in the /admin/article_category.php component of DouPHP v1.7 20221118 allows attackers to execute
СредняяCVSS 5,4Эксплойта нетEPSS 0 %douco · douphp12 янв. 2023 г.
- CVE-2024-791720Наблюдать
DouPHP Favicon system.php unrestricted upload
СредняяCVSS 5,1Эксплойта нетEPSS 1 %douco · douphp18 авг. 2024 г.
- CVE-2018-2056419Наблюдать
An issue was discovered in DouCo DouPHP 1.5 20181221.
СредняяCVSS 4,8Эксплойта нетEPSS 1 %douco · douphp28 дек. 2018 г.
- CVE-2018-2056519Наблюдать
An issue was discovered in DouCo DouPHP 1.5 20181221.
СредняяCVSS 4,8Эксплойта нетEPSS 1 %douco · douphp28 дек. 2018 г.
- CVE-2018-2056019Наблюдать
An issue was discovered in DouCo DouPHP 1.5 20181221.
СредняяCVSS 4,8Эксплойта нетEPSS 1 %douco · douphp28 дек. 2018 г.
- CVE-2018-2055919Наблюдать
An issue was discovered in DouCo DouPHP 1.5 20181221.
СредняяCVSS 4,8Эксплойта нетEPSS 1 %douco · douphp28 дек. 2018 г.
- CVE-2018-2055819Наблюдать
An issue was discovered in DouCo DouPHP 1.5 20181221.
СредняяCVSS 4,8Эксплойта нетEPSS 1 %douco · douphp28 дек. 2018 г.
- CVE-2018-2055719Наблюдать
An issue was discovered in DouCo DouPHP 1.5 20181221.
СредняяCVSS 4,8Эксплойта нетEPSS 1 %douco · douphp28 дек. 2018 г.
- CVE-2018-2056119Наблюдать
An issue was discovered in DouCo DouPHP 1.5 20181221.
СредняяCVSS 4,8Эксплойта нетEPSS 1 %douco · douphp28 дек. 2018 г.
- CVE-2018-2056219Наблюдать
An issue was discovered in DouCo DouPHP 1.5 20181221.
СредняяCVSS 4,8Эксплойта нетEPSS 1 %douco · douphp28 дек. 2018 г.
- CVE-2018-2056319Наблюдать
An issue was discovered in DouCo DouPHP 1.5 20181221.
СредняяCVSS 4,8Эксплойта нетEPSS 1 %douco · douphp28 дек. 2018 г.
- CVE-2022-2557419Наблюдать
A stored cross-site scripting (XSS) vulnerability in the upload function of /admin/show.php allows attackers to execute arbitrary web script
СредняяCVSS 4,8Эксплойта нетEPSS 0 %douco · douphp25 мар. 2022 г.
- CVE-2024-5759919Наблюдать
Cross Site Scripting vulnerability in DouPHP v.1.8 Release 20231203 allows attackers to execute arbitrary code via a crafted payload injecte
СредняяCVSS 4,8Эксплойта нетEPSS 0 %douco · douphp6 февр. 2025 г.
- CVE-2026-22268Наблюдать
DouPHP ZIP File file.php unrestricted upload
НизкаяCVSS 2,0Эксплойта нетEPSS 0 %douco · douphp9 февр. 2026 г.