Записи eladmin
15 опубликованных записей вендора eladmin.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-20 Improper Input Validation2
- CWE-266 Incorrect Privilege Assignment2
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')2
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-863 Incorrect Authorization1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
15 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2025-22978Эксплойта нет | eladmin <=2.7 is vulnerable to CSV Injection in the exception log download module.eladmin · eladmin · CWE-74 | Критическая9,8 | — | 0,6 % | 3 февр. 2025 г. |
39Наблюдать | CVE-2024-44677Эксплойта нет | eladmin v2.7 and before is vulnerable to Server-Side Request Forgery (SSRF) which allows an attacker to execute arbitrary code via the Databeladmin · eladmin · CWE-918 | Критическая9,8 | — | 0,5 % | 10 сент. 2024 г. |
28Наблюдать | CVE-2024-51243Эксплойта нет | The eladmin v2.7 and before contains a remote code execution (RCE) vulnerability that can control all application deployment servers of thiseladmin · eladmin · CWE-94 | Высокая7,2 | — | 1,0 % | 30 окт. 2024 г. |
26Наблюдать | CVE-2024-51242Эксплойта нет | A Server-Side Request Forgery (SSRF) vulnerability has been identified in eladmin 2.7 and earlier in ServerDeployController.java.eladmin · eladmin · CWE-918 | Средняя6,5 | — | 0,4 % | 30 окт. 2024 г. |
26Наблюдать | CVE-2025-70997Эксплойта нет | A vulnerability has been discovered in eladmin v2.7 and before.eladmin · eladmin · CWE-863 | Средняя6,5 | — | 0,2 % | 4 февр. 2026 г. |
25Наблюдать | CVE-2025-9239Эксплойта нет | elunez eladmin DES Key EncryptUtils.java EncryptUtils inadequate encryptioneladmin · eladmin · CWE-310 | Средняя6,3 | — | 0,2 % | 20 авг. 2025 г. |
22Наблюдать | CVE-2025-8530Эксплойта нет | elunez eladmin Druid application-prod.yml default credentialseladmin · eladmin · CWE-1392 | Средняя5,5 | — | 0,5 % | 4 авг. 2025 г. |
21Наблюдать | CVE-2025-3250Эксплойта нет | elunez eladmin Maintenance Management Module testConnect deserializationeladmin · eladmin · CWE-20 | Средняя5,3 | — | 0,5 % | 4 апр. 2025 г. |
20Наблюдать | CVE-2024-7458Эксплойта нет | elunez eladmin Database Management/Deployment Management upload path traversaleladmin · eladmin · CWE-27 | Средняя5,1 | — | 0,8 % | 4 авг. 2024 г. |
20Наблюдать | CVE-2025-2855Эксплойта нет | elunez eladmin upload checkFile deserializationeladmin · eladmin · CWE-20 | Средняя5,1 | — | 0,5 % | 27 мар. 2025 г. |
19Наблюдать | CVE-2024-44676Эксплойта нет | eladmin v2.7 and before is vulnerable to Cross Site Scripting (XSS) which allows an attacker to execute arbitrary code via LocalStoreControleladmin · eladmin · CWE-79 | Средняя4,8 | — | 0,5 % | 10 сент. 2024 г. |
8Наблюдать | CVE-2025-9240Эксплойта нет | elunez eladmin info information disclosureeladmin · eladmin · CWE-200 | Низкая2,1 | — | 0,3 % | 20 авг. 2025 г. |
8Наблюдать | CVE-2025-9241Эксплойта нет | elunez eladmin exportUser csv injectioneladmin · eladmin · CWE-74 | Низкая2,1 | — | 0,3 % | 20 авг. 2025 г. |
8Наблюдать | CVE-2025-10084Эксплойта нет | elunez eladmin SysLogController 1 queryErrorLogDetail improper authorizationeladmin · eladmin · CWE-266 | Низкая2,1 | — | 0,3 % | 8 сент. 2025 г. |
5Наблюдать | CVE-2025-10014Эксплойта нет | elunez eladmin Email Address updateEmail updateUserEmail improper authorizationeladmin · eladmin · CWE-266 | Низкая1,3 | — | 0,3 % | 5 сент. 2025 г. |
- CVE-2025-2297839Наблюдать
eladmin <=2.7 is vulnerable to CSV Injection in the exception log download module.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %eladmin · eladmin3 февр. 2025 г.
- CVE-2024-4467739Наблюдать
eladmin v2.7 and before is vulnerable to Server-Side Request Forgery (SSRF) which allows an attacker to execute arbitrary code via the Datab
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %eladmin · eladmin10 сент. 2024 г.
- CVE-2024-5124328Наблюдать
The eladmin v2.7 and before contains a remote code execution (RCE) vulnerability that can control all application deployment servers of this
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %eladmin · eladmin30 окт. 2024 г.
- CVE-2024-5124226Наблюдать
A Server-Side Request Forgery (SSRF) vulnerability has been identified in eladmin 2.7 and earlier in ServerDeployController.java.
СредняяCVSS 6,5Эксплойта нетEPSS 0 %eladmin · eladmin30 окт. 2024 г.
- CVE-2025-7099726Наблюдать
A vulnerability has been discovered in eladmin v2.7 and before.
СредняяCVSS 6,5Эксплойта нетEPSS 0 %eladmin · eladmin4 февр. 2026 г.
- CVE-2025-923925Наблюдать
elunez eladmin DES Key EncryptUtils.java EncryptUtils inadequate encryption
СредняяCVSS 6,3Эксплойта нетEPSS 0 %eladmin · eladmin20 авг. 2025 г.
- CVE-2025-853022Наблюдать
elunez eladmin Druid application-prod.yml default credentials
СредняяCVSS 5,5Эксплойта нетEPSS 0 %eladmin · eladmin4 авг. 2025 г.
- CVE-2025-325021Наблюдать
elunez eladmin Maintenance Management Module testConnect deserialization
СредняяCVSS 5,3Эксплойта нетEPSS 0 %eladmin · eladmin4 апр. 2025 г.
- CVE-2024-745820Наблюдать
elunez eladmin Database Management/Deployment Management upload path traversal
СредняяCVSS 5,1Эксплойта нетEPSS 1 %eladmin · eladmin4 авг. 2024 г.
- CVE-2025-285520Наблюдать
elunez eladmin upload checkFile deserialization
СредняяCVSS 5,1Эксплойта нетEPSS 1 %eladmin · eladmin27 мар. 2025 г.
- CVE-2024-4467619Наблюдать
eladmin v2.7 and before is vulnerable to Cross Site Scripting (XSS) which allows an attacker to execute arbitrary code via LocalStoreControl
СредняяCVSS 4,8Эксплойта нетEPSS 1 %eladmin · eladmin10 сент. 2024 г.
- CVE-2025-92408Наблюдать
elunez eladmin info information disclosure
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %eladmin · eladmin20 авг. 2025 г.
- CVE-2025-92418Наблюдать
elunez eladmin exportUser csv injection
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %eladmin · eladmin20 авг. 2025 г.
- CVE-2025-100848Наблюдать
elunez eladmin SysLogController 1 queryErrorLogDetail improper authorization
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %eladmin · eladmin8 сент. 2025 г.
- CVE-2025-100145Наблюдать
elunez eladmin Email Address updateEmail updateUserEmail improper authorization
НизкаяCVSS 1,3Эксплойта нетEPSS 0 %eladmin · eladmin5 сент. 2025 г.