Перейти к содержимому
Noroxi

Записи easycms

12 опубликованных записей вендора easycms.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 18
  2. 19
  3. 21
  4. 22
  5. 26

Столбик: всего · тёмная часть: CISA KEV.

Все записи

12 записей
  • CVE-2022-23358
    39Наблюдать

    EasyCMS v1.6 allows for SQL injection via ArticlemAction.class.php.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    easycms · easycms16 февр. 2022 г.

  • CVE-2020-24271
    35Наблюдать

    A CSRF vulnerability was discovered in EasyCMS v1.6 that can add an admin account through index.php?s=/admin/rbacuser/insert/navTabId/rbacus

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    easycms · easycms1 февр. 2021 г.

  • CVE-2019-6294
    35Наблюдать

    An issue was discovered in EasyCMS 1.5.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    easycms · easycms15 янв. 2019 г.

  • CVE-2018-16345
    35Наблюдать

    An issue was discovered in EasyCMS 1.5.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    easycms · easycms2 сент. 2018 г.

  • CVE-2018-12971
    26Наблюдать

    EasyCMS 1.3 has CSRF via the index.php?s=/admin/user/delAll URI to delete users.

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    easycms · easycms29 июн. 2018 г.

  • CVE-2018-16759
    24Наблюдать

    The removeXSS function in App/Common/common.php (called from App/Modules/Index/Action/SearchAction.class.php) in EasyCMS v1.4 allows XSS via

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    easycms · easycms9 сент. 2018 г.

  • CVE-2018-10374
    24Наблюдать

    EasyCMS 1.3 has XSS via the s POST parameter (aka a search box value) in an index.php?s=/index/search/index.html request.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    easycms · easycms25 апр. 2018 г.

  • CVE-2018-17113
    24Наблюдать

    App/Modules/Admin/Tpl/default/Public/dwz/uploadify/scripts/uploadify.swf in EasyCMS 1.5 has XSS via the uploadifyID or movieName parameter,

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    easycms · easycms17 сент. 2018 г.

  • CVE-2026-1105
    22Наблюдать

    EasyCMS UserAction.class.php sql injection

    СредняяCVSS 5,5Эксплойта нетEPSS 0 %

    easycms · easycms17 янв. 2026 г.

  • CVE-2018-16773
    19Наблюдать

    EasyCMS 1.5 allows XSS via the index.php?s=/admin/fields/update/navTabId/listfields/callbackType/closeCurrent content field.

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    easycms · easycms10 сент. 2018 г.

  • CVE-2026-3785
    8Наблюдать

    EasyCMS Request Parameter RbacnodeAction.class.php sql injection

    НизкаяCVSS 2,1Эксплойта нетEPSS 0 %

    easycms · easycms8 мар. 2026 г.

  • CVE-2026-3786
    8Наблюдать

    EasyCMS Request Parameter RbacuserAction.class.php sql injection

    НизкаяCVSS 2,1Proof of conceptEPSS 0 %

    easycms · easycms8 мар. 2026 г.