Записи easycms
12 опубликованных записей вендора easycms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')3
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
12 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2022-23358Эксплойта нет | EasyCMS v1.6 allows for SQL injection via ArticlemAction.class.php.easycms · easycms · CWE-89 | Критическая9,8 | — | 1,2 % | 16 февр. 2022 г. |
35Наблюдать | CVE-2020-24271Эксплойта нет | A CSRF vulnerability was discovered in EasyCMS v1.6 that can add an admin account through index.php?s=/admin/rbacuser/insert/navTabId/rbacuseasycms · easycms · CWE-352 | Высокая8,8 | — | 0,6 % | 1 февр. 2021 г. |
35Наблюдать | CVE-2019-6294Эксплойта нет | An issue was discovered in EasyCMS 1.5.easycms · easycms · CWE-352 | Высокая8,8 | — | 0,5 % | 15 янв. 2019 г. |
35Наблюдать | CVE-2018-16345Эксплойта нет | An issue was discovered in EasyCMS 1.5.easycms · easycms · CWE-352 | Высокая8,8 | — | 0,5 % | 2 сент. 2018 г. |
26Наблюдать | CVE-2018-12971Эксплойта нет | EasyCMS 1.3 has CSRF via the index.php?s=/admin/user/delAll URI to delete users.easycms · easycms · CWE-352 | Средняя6,5 | — | 0,4 % | 29 июн. 2018 г. |
24Наблюдать | CVE-2018-16759Эксплойта нет | The removeXSS function in App/Common/common.php (called from App/Modules/Index/Action/SearchAction.class.php) in EasyCMS v1.4 allows XSS viaeasycms · easycms · CWE-79 | Средняя6,1 | — | 0,7 % | 9 сент. 2018 г. |
24Наблюдать | CVE-2018-10374Эксплойта нет | EasyCMS 1.3 has XSS via the s POST parameter (aka a search box value) in an index.php?s=/index/search/index.html request.easycms · easycms · CWE-79 | Средняя6,1 | — | 0,7 % | 25 апр. 2018 г. |
24Наблюдать | CVE-2018-17113Эксплойта нет | App/Modules/Admin/Tpl/default/Public/dwz/uploadify/scripts/uploadify.swf in EasyCMS 1.5 has XSS via the uploadifyID or movieName parameter, easycms · easycms · CWE-79 | Средняя6,1 | — | 0,6 % | 17 сент. 2018 г. |
22Наблюдать | CVE-2026-1105Эксплойта нет | EasyCMS UserAction.class.php sql injectioneasycms · easycms · CWE-74 | Средняя5,5 | — | 0,5 % | 17 янв. 2026 г. |
19Наблюдать | CVE-2018-16773Эксплойта нет | EasyCMS 1.5 allows XSS via the index.php?s=/admin/fields/update/navTabId/listfields/callbackType/closeCurrent content field.easycms · easycms · CWE-79 | Средняя4,8 | — | 0,5 % | 10 сент. 2018 г. |
8Наблюдать | CVE-2026-3785Эксплойта нет | EasyCMS Request Parameter RbacnodeAction.class.php sql injectioneasycms · easycms · CWE-74 | Низкая2,1 | — | 0,5 % | 8 мар. 2026 г. |
8Наблюдать | CVE-2026-3786Proof of concept | EasyCMS Request Parameter RbacuserAction.class.php sql injectioneasycms · easycms · CWE-74 | Низкая2,1 | — | 0,5 % | 8 мар. 2026 г. |
- CVE-2022-2335839Наблюдать
EasyCMS v1.6 allows for SQL injection via ArticlemAction.class.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %easycms · easycms16 февр. 2022 г.
- CVE-2020-2427135Наблюдать
A CSRF vulnerability was discovered in EasyCMS v1.6 that can add an admin account through index.php?s=/admin/rbacuser/insert/navTabId/rbacus
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %easycms · easycms1 февр. 2021 г.
- CVE-2019-629435Наблюдать
An issue was discovered in EasyCMS 1.5.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %easycms · easycms15 янв. 2019 г.
- CVE-2018-1634535Наблюдать
An issue was discovered in EasyCMS 1.5.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %easycms · easycms2 сент. 2018 г.
- CVE-2018-1297126Наблюдать
EasyCMS 1.3 has CSRF via the index.php?s=/admin/user/delAll URI to delete users.
СредняяCVSS 6,5Эксплойта нетEPSS 0 %easycms · easycms29 июн. 2018 г.
- CVE-2018-1675924Наблюдать
The removeXSS function in App/Common/common.php (called from App/Modules/Index/Action/SearchAction.class.php) in EasyCMS v1.4 allows XSS via
СредняяCVSS 6,1Эксплойта нетEPSS 1 %easycms · easycms9 сент. 2018 г.
- CVE-2018-1037424Наблюдать
EasyCMS 1.3 has XSS via the s POST parameter (aka a search box value) in an index.php?s=/index/search/index.html request.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %easycms · easycms25 апр. 2018 г.
- CVE-2018-1711324Наблюдать
App/Modules/Admin/Tpl/default/Public/dwz/uploadify/scripts/uploadify.swf in EasyCMS 1.5 has XSS via the uploadifyID or movieName parameter,
СредняяCVSS 6,1Эксплойта нетEPSS 1 %easycms · easycms17 сент. 2018 г.
- CVE-2026-110522Наблюдать
EasyCMS UserAction.class.php sql injection
СредняяCVSS 5,5Эксплойта нетEPSS 0 %easycms · easycms17 янв. 2026 г.
- CVE-2018-1677319Наблюдать
EasyCMS 1.5 allows XSS via the index.php?s=/admin/fields/update/navTabId/listfields/callbackType/closeCurrent content field.
СредняяCVSS 4,8Эксплойта нетEPSS 1 %easycms · easycms10 сент. 2018 г.
- CVE-2026-37858Наблюдать
EasyCMS Request Parameter RbacnodeAction.class.php sql injection
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %easycms · easycms8 мар. 2026 г.
- CVE-2026-37868Наблюдать
EasyCMS Request Parameter RbacuserAction.class.php sql injection
НизкаяCVSS 2,1Proof of conceptEPSS 0 %easycms · easycms8 мар. 2026 г.