Перейти к содержимому
Noroxi

Записи EasyCorp

18 опубликованных записей вендора easycorp.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
1 · 5,6 %
Pre-auth RCE
5
С записью об исправлении
5,6 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

18 записей
  • CVE-2020-7361
    40В плане

    ZenTao Pro Command Injection

    ВысокаяCVSS 8,8Готовый эксплойтEPSS 17 %

    easycorp · zentao pro6 авг. 2020 г.

  • CVE-2022-47745
    40В плане

    ZenTao 16.4 to 18.0.beta1 is vulnerable to SQL injection.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 15 %

    easycorp · zentao19 янв. 2023 г.

  • CVE-2024-24216
    39Наблюдать

    Zentao v18.0 to v18.10 was discovered to contain a remote code execution (RCE) vulnerability via the checkConnection method of /app/zentao/m

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    easycorp · zentao8 февр. 2024 г.

  • CVE-2020-28165
    39Наблюдать

    The EasyCorp ZenTao PMS 12.4.2 application suffers from an arbitrary file upload vulnerability.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    easycorp · zentao12 авг. 2021 г.

  • CVE-2024-24202
    39Наблюдать

    An arbitrary file upload vulnerability in /upgrade/control.php of ZenTao Community Edition v18.10, ZenTao Biz v8.10, and ZenTao Max v4.10 al

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    easycorp · zentao8 февр. 2024 г.

  • CVE-2023-44827
    35Наблюдать

    An issue in ZenTao Community Edition v.18.6 and before, ZenTao Biz v.8.6 and before, ZenTao Max v.4.7 and before allows an attacker to execu

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    easycorp · zentao9 окт. 2023 г.

  • CVE-2022-37700
    31Наблюдать

    Zentao Demo15 is vulnerable to Directory Traversal.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %

    easycorp · zentao19 сент. 2022 г.

  • CVE-2021-27556
    29Наблюдать

    The Cron job tab in EasyCorp ZenTao 12.5.3 allows remote attackers (who have admin access) to execute arbitrary code by setting the type par

    ВысокаяCVSS 7,2Эксплойта нетEPSS 4 %

    easycorp · zentao30 авг. 2021 г.

  • CVE-2021-27558
    24Наблюдать

    A cross site scripting (XSS) issue in EasyCorp ZenTao 12.5.3 allows remote attackers to execute arbitrary web script via various areas such

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    easycorp · zentao30 авг. 2021 г.

  • CVE-2023-6439
    24Наблюдать

    ZenTao PMS cross site scripting

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    easycorp · zentao30 нояб. 2023 г.

  • CVE-2020-21268
    24Наблюдать

    Cross Site Scripting vulnerability in EasySoft ZenTao v.11.6.4 allows a remote attacker to execute arbitrary code via the lastComment parame

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    easycorp · zentao20 июн. 2023 г.

  • CVE-2020-22533
    24Наблюдать

    Cross Site Scripting vulnerability found in Zentao allows a remote attacker to execute arbitrary code via the lang parameter

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    easycorp · zentao4 апр. 2023 г.

  • CVE-2023-49394
    24Наблюдать

    Zentao versions 4.1.3 and before has a URL redirect vulnerability, which prevents the system from functioning properly.

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    easycorp · zentao10 янв. 2024 г.

  • CVE-2024-3081
    21Наблюдать

    EasyCorp EasyAdmin Autocomplete autocomplete.js cross site scripting

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    easycorp · easyadmin29 мар. 2024 г.

  • CVE-2025-5114
    21Наблюдать

    easysoft zentaopms Editor index.php edit deserialization

    СредняяCVSS 5,3Эксплойта нетEPSS 1 %

    easycorp · zentao23 мая 2025 г.

  • CVE-2023-46475
    21Наблюдать

    A Stored Cross-Site Scripting vulnerability was discovered in ZenTao 18.3 where a user can create a project, and in the name field of the pr

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    easycorp · zentao2 нояб. 2023 г.

  • CVE-2023-44826
    21Наблюдать

    Cross Site Scripting vulnerability in ZenTaoPMS v.18.6 allows a local attacker to obtain sensitive information via a crafted script.

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    easycorp · zentao9 окт. 2023 г.

  • CVE-2021-27557
    17Наблюдать

    A cross-site request forgery (CSRF) vulnerability in the Cron job tab in EasyCorp ZenTao 12.5.3 allows attackers to update the fields of a C

    СредняяCVSS 4,3Эксплойта нетEPSS 0 %

    easycorp · zentao30 авг. 2021 г.