Записи ehcp
12 опубликованных записей вендора ehcp.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-287 Improper Authentication1
- CWE-327 Use of a Broken or Risky Cryptographic Algorithm1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-522 Insufficiently Protected Credentials1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
12 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
38Наблюдать | CVE-2018-6458Эксплойта нет | Easy Hosting Control Panel (EHCP) v0.37.12.b allows remote attackers to conduct cross-site request forgery (CSRF) attacks by leveraging lackehcp · easy hosting control panel · CWE-352 | Высокая8,8 | — | 10,0 % | 11 мая 2018 г. |
36Наблюдать | CVE-2018-6361Эксплойта нет | Easy Hosting Control Panel (EHCP) v0.37.12.b has XSS via the op parameter, as demonstrated by adding a backdoor FTP account.ehcp · easy hosting control panel · CWE-79 | Средняя6,1 | — | 38,4 % | 11 мая 2018 г. |
31Наблюдать | CVE-2018-6618Эксплойта нет | Easy Hosting Control Panel (EHCP) v0.37.12.b allows attackers to obtain sensitive information by leveraging cleartext password storage.ehcp · easy hosting control panel · CWE-522 | Высокая7,8 | — | 0,5 % | 11 мая 2018 г. |
31Наблюдать | CVE-2018-6617Эксплойта нет | Easy Hosting Control Panel (EHCP) v0.37.12.b, when using a local MySQL server, allows attackers to change passwords of arbitrary database usehcp · easy hosting control panel · CWE-287 | Высокая7,8 | — | 0,4 % | 11 мая 2018 г. |
31Наблюдать | CVE-2018-6619Эксплойта нет | Easy Hosting Control Panel (EHCP) v0.37.12.b makes it easier for attackers to crack database passwords by leveraging use of a weak hashing aehcp · easy hosting control panel · CWE-327 | Высокая7,8 | — | 0,4 % | 11 мая 2018 г. |
26Наблюдать | CVE-2025-50926Эксплойта нет | Easy Hosting Control Panel EHCP v20.04.1.b was discovered to contain a SQL injection vulnerability via the id parameter in the List All Emaiehcp · easy hosting control panel · CWE-89 | Средняя6,5 | — | 0,3 % | 19 авг. 2025 г. |
25Наблюдать | CVE-2025-50927Эксплойта нет | A reflected cross-site scripting (XSS) vulnerability in the List All FTP User Function in EHCP v20.04.1.b allows authenticated attackers to ehcp · easy hosting control panel · CWE-79 | Средняя6,3 | — | 0,2 % | 8 авг. 2025 г. |
24Наблюдать | CVE-2018-6362Эксплойта нет | Easy Hosting Control Panel (EHCP) v0.37.12.b has XSS via the domainop action parameter, as demonstrated by reading the PHPSESSID cookie.ehcp · easy hosting control panel · CWE-79 | Средняя6,1 | — | 1,0 % | 11 мая 2018 г. |
24Наблюдать | CVE-2025-50859Эксплойта нет | Reflected Cross-Site Scripting in the Change Template function in Easy Hosting Control Panel (EHCP) 20.04.1.b allows authenticated attackersehcp · easy hosting control panel · CWE-79 | Средняя6,1 | — | 0,3 % | 22 авг. 2025 г. |
24Наблюдать | CVE-2025-50858Эксплойта нет | Reflected Cross-Site Scripting in the List MySQL Databases function in Easy Hosting Control Panel (EHCP) 20.04.1.b allows authenticated attaehcp · easy hosting control panel · CWE-79 | Средняя6,1 | — | 0,2 % | 22 авг. 2025 г. |
21Наблюдать | CVE-2025-50860Эксплойта нет | SQL Injection in the listdomains function in Easy Hosting Control Panel (EHCP) 20.04.1.b allows authenticated attackers to access or manipulehcp · easy hosting control panel · CWE-89 | Средняя5,4 | — | 0,2 % | 21 авг. 2025 г. |
19Наблюдать | CVE-2025-50928Эксплойта нет | Easy Hosting Control Panel EHCP v20.04.1.b was discovered to contain a SQL injection vulnerability via the id parameter in the Change Settinehcp · easy hosting control panel · CWE-89 | Средняя4,8 | — | 0,2 % | 8 авг. 2025 г. |
- CVE-2018-645838Наблюдать
Easy Hosting Control Panel (EHCP) v0.37.12.b allows remote attackers to conduct cross-site request forgery (CSRF) attacks by leveraging lack
ВысокаяCVSS 8,8Эксплойта нетEPSS 10 %ehcp · easy hosting control panel11 мая 2018 г.
- CVE-2018-636136Наблюдать
Easy Hosting Control Panel (EHCP) v0.37.12.b has XSS via the op parameter, as demonstrated by adding a backdoor FTP account.
СредняяCVSS 6,1Эксплойта нетEPSS 38 %ehcp · easy hosting control panel11 мая 2018 г.
- CVE-2018-661831Наблюдать
Easy Hosting Control Panel (EHCP) v0.37.12.b allows attackers to obtain sensitive information by leveraging cleartext password storage.
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %ehcp · easy hosting control panel11 мая 2018 г.
- CVE-2018-661731Наблюдать
Easy Hosting Control Panel (EHCP) v0.37.12.b, when using a local MySQL server, allows attackers to change passwords of arbitrary database us
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %ehcp · easy hosting control panel11 мая 2018 г.
- CVE-2018-661931Наблюдать
Easy Hosting Control Panel (EHCP) v0.37.12.b makes it easier for attackers to crack database passwords by leveraging use of a weak hashing a
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %ehcp · easy hosting control panel11 мая 2018 г.
- CVE-2025-5092626Наблюдать
Easy Hosting Control Panel EHCP v20.04.1.b was discovered to contain a SQL injection vulnerability via the id parameter in the List All Emai
СредняяCVSS 6,5Эксплойта нетEPSS 0 %ehcp · easy hosting control panel19 авг. 2025 г.
- CVE-2025-5092725Наблюдать
A reflected cross-site scripting (XSS) vulnerability in the List All FTP User Function in EHCP v20.04.1.b allows authenticated attackers to
СредняяCVSS 6,3Эксплойта нетEPSS 0 %ehcp · easy hosting control panel8 авг. 2025 г.
- CVE-2018-636224Наблюдать
Easy Hosting Control Panel (EHCP) v0.37.12.b has XSS via the domainop action parameter, as demonstrated by reading the PHPSESSID cookie.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %ehcp · easy hosting control panel11 мая 2018 г.
- CVE-2025-5085924Наблюдать
Reflected Cross-Site Scripting in the Change Template function in Easy Hosting Control Panel (EHCP) 20.04.1.b allows authenticated attackers
СредняяCVSS 6,1Эксплойта нетEPSS 0 %ehcp · easy hosting control panel22 авг. 2025 г.
- CVE-2025-5085824Наблюдать
Reflected Cross-Site Scripting in the List MySQL Databases function in Easy Hosting Control Panel (EHCP) 20.04.1.b allows authenticated atta
СредняяCVSS 6,1Эксплойта нетEPSS 0 %ehcp · easy hosting control panel22 авг. 2025 г.
- CVE-2025-5086021Наблюдать
SQL Injection in the listdomains function in Easy Hosting Control Panel (EHCP) 20.04.1.b allows authenticated attackers to access or manipul
СредняяCVSS 5,4Эксплойта нетEPSS 0 %ehcp · easy hosting control panel21 авг. 2025 г.
- CVE-2025-5092819Наблюдать
Easy Hosting Control Panel EHCP v20.04.1.b was discovered to contain a SQL injection vulnerability via the id parameter in the Change Settin
СредняяCVSS 4,8Эксплойта нетEPSS 0 %ehcp · easy hosting control panel8 авг. 2025 г.