Записи EasyCorp
18 опубликованных записей вендора easycorp.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 5,6 %
- Pre-auth RCE
- 5
- С записью об исправлении
- 5,6 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')7
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')2
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')2
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-20 Improper Input Validation1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
18 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2020-7361Готовый эксплойт | ZenTao Pro Command Injectioneasycorp · zentao pro · CWE-78 | Высокая8,8 | — | 17,2 % | 6 авг. 2020 г. |
40В плане | CVE-2022-47745Эксплойта нет | ZenTao 16.4 to 18.0.beta1 is vulnerable to SQL injection.easycorp · zentao · CWE-89 | Высокая8,8 | — | 15,4 % | 19 янв. 2023 г. |
39Наблюдать | CVE-2024-24216Эксплойта нет | Zentao v18.0 to v18.10 was discovered to contain a remote code execution (RCE) vulnerability via the checkConnection method of /app/zentao/measycorp · zentao · CWE-77 | Критическая9,8 | — | 1,3 % | 8 февр. 2024 г. |
39Наблюдать | CVE-2020-28165Эксплойта нет | The EasyCorp ZenTao PMS 12.4.2 application suffers from an arbitrary file upload vulnerability.easycorp · zentao · CWE-434 | Критическая9,8 | — | 1,1 % | 12 авг. 2021 г. |
39Наблюдать | CVE-2024-24202Эксплойта нет | An arbitrary file upload vulnerability in /upgrade/control.php of ZenTao Community Edition v18.10, ZenTao Biz v8.10, and ZenTao Max v4.10 aleasycorp · zentao · CWE-434 | Критическая9,8 | — | 1,0 % | 8 февр. 2024 г. |
35Наблюдать | CVE-2023-44827Эксплойта нет | An issue in ZenTao Community Edition v.18.6 and before, ZenTao Biz v.8.6 and before, ZenTao Max v.4.7 and before allows an attacker to execueasycorp · zentao · CWE-77 | Высокая8,8 | — | 0,9 % | 9 окт. 2023 г. |
31Наблюдать | CVE-2022-37700Эксплойта нет | Zentao Demo15 is vulnerable to Directory Traversal.easycorp · zentao · CWE-22 | Высокая7,5 | — | 3,1 % | 19 сент. 2022 г. |
29Наблюдать | CVE-2021-27556Эксплойта нет | The Cron job tab in EasyCorp ZenTao 12.5.3 allows remote attackers (who have admin access) to execute arbitrary code by setting the type pareasycorp · zentao · CWE-78 | Высокая7,2 | — | 4,0 % | 30 авг. 2021 г. |
24Наблюдать | CVE-2021-27558Эксплойта нет | A cross site scripting (XSS) issue in EasyCorp ZenTao 12.5.3 allows remote attackers to execute arbitrary web script via various areas such easycorp · zentao · CWE-79 | Средняя6,1 | — | 0,8 % | 30 авг. 2021 г. |
24Наблюдать | CVE-2023-6439Эксплойта нет | ZenTao PMS cross site scriptingeasycorp · zentao · CWE-79 | Средняя6,1 | — | 0,7 % | 30 нояб. 2023 г. |
24Наблюдать | CVE-2020-21268Эксплойта нет | Cross Site Scripting vulnerability in EasySoft ZenTao v.11.6.4 allows a remote attacker to execute arbitrary code via the lastComment parameeasycorp · zentao · CWE-79 | Средняя6,1 | — | 0,6 % | 20 июн. 2023 г. |
24Наблюдать | CVE-2020-22533Эксплойта нет | Cross Site Scripting vulnerability found in Zentao allows a remote attacker to execute arbitrary code via the lang parametereasycorp · zentao · CWE-79 | Средняя6,1 | — | 0,5 % | 4 апр. 2023 г. |
24Наблюдать | CVE-2023-49394Эксплойта нет | Zentao versions 4.1.3 and before has a URL redirect vulnerability, which prevents the system from functioning properly.easycorp · zentao · CWE-601 | Средняя6,1 | — | 0,4 % | 10 янв. 2024 г. |
21Наблюдать | CVE-2024-3081Эксплойта нет | EasyCorp EasyAdmin Autocomplete autocomplete.js cross site scriptingeasycorp · easyadmin · CWE-79 | Средняя5,4 | — | 0,5 % | 29 мар. 2024 г. |
21Наблюдать | CVE-2025-5114Эксплойта нет | easysoft zentaopms Editor index.php edit deserializationeasycorp · zentao · CWE-20 | Средняя5,3 | — | 0,5 % | 23 мая 2025 г. |
21Наблюдать | CVE-2023-46475Эксплойта нет | A Stored Cross-Site Scripting vulnerability was discovered in ZenTao 18.3 where a user can create a project, and in the name field of the preasycorp · zentao · CWE-79 | Средняя5,4 | — | 0,4 % | 2 нояб. 2023 г. |
21Наблюдать | CVE-2023-44826Эксплойта нет | Cross Site Scripting vulnerability in ZenTaoPMS v.18.6 allows a local attacker to obtain sensitive information via a crafted script.easycorp · zentao · CWE-79 | Средняя5,4 | — | 0,4 % | 9 окт. 2023 г. |
17Наблюдать | CVE-2021-27557Эксплойта нет | A cross-site request forgery (CSRF) vulnerability in the Cron job tab in EasyCorp ZenTao 12.5.3 allows attackers to update the fields of a Ceasycorp · zentao · CWE-352 | Средняя4,3 | — | 0,4 % | 30 авг. 2021 г. |
- CVE-2020-736140В плане
ZenTao Pro Command Injection
ВысокаяCVSS 8,8Готовый эксплойтEPSS 17 %easycorp · zentao pro6 авг. 2020 г.
- CVE-2022-4774540В плане
ZenTao 16.4 to 18.0.beta1 is vulnerable to SQL injection.
ВысокаяCVSS 8,8Эксплойта нетEPSS 15 %easycorp · zentao19 янв. 2023 г.
- CVE-2024-2421639Наблюдать
Zentao v18.0 to v18.10 was discovered to contain a remote code execution (RCE) vulnerability via the checkConnection method of /app/zentao/m
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %easycorp · zentao8 февр. 2024 г.
- CVE-2020-2816539Наблюдать
The EasyCorp ZenTao PMS 12.4.2 application suffers from an arbitrary file upload vulnerability.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %easycorp · zentao12 авг. 2021 г.
- CVE-2024-2420239Наблюдать
An arbitrary file upload vulnerability in /upgrade/control.php of ZenTao Community Edition v18.10, ZenTao Biz v8.10, and ZenTao Max v4.10 al
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %easycorp · zentao8 февр. 2024 г.
- CVE-2023-4482735Наблюдать
An issue in ZenTao Community Edition v.18.6 and before, ZenTao Biz v.8.6 and before, ZenTao Max v.4.7 and before allows an attacker to execu
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %easycorp · zentao9 окт. 2023 г.
- CVE-2022-3770031Наблюдать
Zentao Demo15 is vulnerable to Directory Traversal.
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %easycorp · zentao19 сент. 2022 г.
- CVE-2021-2755629Наблюдать
The Cron job tab in EasyCorp ZenTao 12.5.3 allows remote attackers (who have admin access) to execute arbitrary code by setting the type par
ВысокаяCVSS 7,2Эксплойта нетEPSS 4 %easycorp · zentao30 авг. 2021 г.
- CVE-2021-2755824Наблюдать
A cross site scripting (XSS) issue in EasyCorp ZenTao 12.5.3 allows remote attackers to execute arbitrary web script via various areas such
СредняяCVSS 6,1Эксплойта нетEPSS 1 %easycorp · zentao30 авг. 2021 г.
- CVE-2023-643924Наблюдать
ZenTao PMS cross site scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %easycorp · zentao30 нояб. 2023 г.
- CVE-2020-2126824Наблюдать
Cross Site Scripting vulnerability in EasySoft ZenTao v.11.6.4 allows a remote attacker to execute arbitrary code via the lastComment parame
СредняяCVSS 6,1Эксплойта нетEPSS 1 %easycorp · zentao20 июн. 2023 г.
- CVE-2020-2253324Наблюдать
Cross Site Scripting vulnerability found in Zentao allows a remote attacker to execute arbitrary code via the lang parameter
СредняяCVSS 6,1Эксплойта нетEPSS 1 %easycorp · zentao4 апр. 2023 г.
- CVE-2023-4939424Наблюдать
Zentao versions 4.1.3 and before has a URL redirect vulnerability, which prevents the system from functioning properly.
СредняяCVSS 6,1Эксплойта нетEPSS 0 %easycorp · zentao10 янв. 2024 г.
- CVE-2024-308121Наблюдать
EasyCorp EasyAdmin Autocomplete autocomplete.js cross site scripting
СредняяCVSS 5,4Эксплойта нетEPSS 1 %easycorp · easyadmin29 мар. 2024 г.
- CVE-2025-511421Наблюдать
easysoft zentaopms Editor index.php edit deserialization
СредняяCVSS 5,3Эксплойта нетEPSS 1 %easycorp · zentao23 мая 2025 г.
- CVE-2023-4647521Наблюдать
A Stored Cross-Site Scripting vulnerability was discovered in ZenTao 18.3 where a user can create a project, and in the name field of the pr
СредняяCVSS 5,4Эксплойта нетEPSS 0 %easycorp · zentao2 нояб. 2023 г.
- CVE-2023-4482621Наблюдать
Cross Site Scripting vulnerability in ZenTaoPMS v.18.6 allows a local attacker to obtain sensitive information via a crafted script.
СредняяCVSS 5,4Эксплойта нетEPSS 0 %easycorp · zentao9 окт. 2023 г.
- CVE-2021-2755717Наблюдать
A cross-site request forgery (CSRF) vulnerability in the Cron job tab in EasyCorp ZenTao 12.5.3 allows attackers to update the fields of a C
СредняяCVSS 4,3Эксплойта нетEPSS 0 %easycorp · zentao30 авг. 2021 г.