Записи elitecms
18 опубликованных записей вендора elitecms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')12
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-276 Incorrect Default Permissions1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
18 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
44В плане | CVE-2022-30808Эксплойта нет | elitecms 1.0.1 is vulnerable to Arbitrary code execution via admin/manage_uploads.php.elitecms · elite cms · CWE-434 | Критическая9,8 | — | 17,5 % | 2 июн. 2022 г. |
41В плане | CVE-2022-24218Эксплойта нет | An issue in /admin/delete_image.php of eliteCMS v1.0 allows attackers to delete arbitrary files.elitecms · elite cms | Критическая9,1 | — | 17,0 % | 1 февр. 2022 г. |
39Наблюдать | CVE-2021-46093Эксплойта нет | eliteCMS v1.0 is vulnerable to Insecure Permissions via manage_uploads.php.elitecms · elite cms · CWE-276 | Критическая9,8 | — | 1,2 % | 1 февр. 2022 г. |
39Наблюдать | CVE-2022-30814Эксплойта нет | elitecms v1.01 is vulnerable to SQL Injection via /admin/add_sidebar.php.elitecms · elite cms · CWE-89 | Критическая9,8 | — | 1,1 % | 2 июн. 2022 г. |
39Наблюдать | CVE-2022-30816Эксплойта нет | elitecms 1.01 is vulnerable to SQL Injection via /admin/edit_sidebar.php.elitecms · elite cms · CWE-89 | Критическая9,8 | — | 1,1 % | 2 июн. 2022 г. |
39Наблюдать | CVE-2022-30815Эксплойта нет | elitecms 1.01 is vulnerable to SQL Injection via admin/edit_sidebar.php?page=2&sidebar=elitecms · elite cms · CWE-89 | Критическая9,8 | — | 1,1 % | 2 июн. 2022 г. |
39Наблюдать | CVE-2022-30809Эксплойта нет | elitecms 1.01 is vulnerable to SQL Injection via /admin/edit_page.php?page=.elitecms · elite cms · CWE-89 | Критическая9,8 | — | 1,1 % | 2 июн. 2022 г. |
39Наблюдать | CVE-2022-30810Эксплойта нет | elitecms v1.01 is vulnerable to SQL Injection via admin/edit_post.php.elitecms · elite cms · CWE-89 | Критическая9,8 | — | 1,1 % | 2 июн. 2022 г. |
39Наблюдать | CVE-2022-30813Эксплойта нет | elitecms 1.01 is vulnerable to SQL Injection via /admin/add_post.php.elitecms · elite cms · CWE-89 | Критическая9,8 | — | 1,1 % | 2 июн. 2022 г. |
39Наблюдать | CVE-2022-24220Эксплойта нет | eliteCMS v1.0 was discovered to contain a SQL injection vulnerability via /admin/edit_post.php.elitecms · elite cms · CWE-89 | Критическая9,8 | — | 1,1 % | 1 февр. 2022 г. |
39Наблюдать | CVE-2022-24221Эксплойта нет | eliteCMS v1.0 was discovered to contain a SQL injection vulnerability via /admin/functions/functions.php.elitecms · elite cms · CWE-89 | Критическая9,8 | — | 1,1 % | 1 февр. 2022 г. |
39Наблюдать | CVE-2022-24222Эксплойта нет | eliteCMS v1.0 was discovered to contain a SQL injection vulnerability via /admin/edit_user.php.elitecms · elite cms · CWE-89 | Критическая9,8 | — | 1,1 % | 1 февр. 2022 г. |
39Наблюдать | CVE-2022-24219Эксплойта нет | eliteCMS v1.0 was discovered to contain a SQL injection vulnerability via /admin/edit_page.php.elitecms · elite cms · CWE-89 | Критическая9,8 | — | 1,1 % | 1 февр. 2022 г. |
35Наблюдать | CVE-2023-42331Эксплойта нет | A file upload vulnerability in EliteCMS v1.01 allows a remote attacker to execute arbitrary code via the manage_uploads.php component.elitecms · elite cms · CWE-434 | Высокая8,8 | — | 1,5 % | 20 сент. 2023 г. |
30Наблюдать | CVE-2008-4046Proof of concept | SQL injection vulnerability in index.php in eliteCMS 1.0 allows remote attackers to execute arbitrary SQL commands via the page parameter.elitecms · elitecms · CWE-89 | Высокая7,5 | — | 1,0 % | 11 сент. 2008 г. |
28Наблюдать | CVE-2018-12250Эксплойта нет | An issue was discovered in Elite CMS Pro 2.01.elitecms · elite cms · CWE-89 | Высокая7,2 | — | 1,6 % | 3 июл. 2019 г. |
26Наблюдать | CVE-2022-30804Эксплойта нет | elitecms v1.01 is vulnerable to Delete any file via /admin/delete_image.php?file=.elitecms · elite cms · CWE-22 | Средняя6,5 | — | 1,1 % | 2 июн. 2022 г. |
24Наблюдать | CVE-2022-40361Эксплойта нет | Cross Site Scripting Vulnerability in Elite CRM v1.2.11 allows attacker to execute arbitrary code via the language parameter to the /ngs/logelitecms · elite cms · CWE-79 | Средняя6,1 | — | 0,4 % | 10 янв. 2024 г. |
- CVE-2022-3080844В плане
elitecms 1.0.1 is vulnerable to Arbitrary code execution via admin/manage_uploads.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 17 %elitecms · elite cms2 июн. 2022 г.
- CVE-2022-2421841В плане
An issue in /admin/delete_image.php of eliteCMS v1.0 allows attackers to delete arbitrary files.
КритическаяCVSS 9,1Эксплойта нетEPSS 17 %elitecms · elite cms1 февр. 2022 г.
- CVE-2021-4609339Наблюдать
eliteCMS v1.0 is vulnerable to Insecure Permissions via manage_uploads.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %elitecms · elite cms1 февр. 2022 г.
- CVE-2022-3081439Наблюдать
elitecms v1.01 is vulnerable to SQL Injection via /admin/add_sidebar.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %elitecms · elite cms2 июн. 2022 г.
- CVE-2022-3081639Наблюдать
elitecms 1.01 is vulnerable to SQL Injection via /admin/edit_sidebar.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %elitecms · elite cms2 июн. 2022 г.
- CVE-2022-3081539Наблюдать
elitecms 1.01 is vulnerable to SQL Injection via admin/edit_sidebar.php?page=2&sidebar=
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %elitecms · elite cms2 июн. 2022 г.
- CVE-2022-3080939Наблюдать
elitecms 1.01 is vulnerable to SQL Injection via /admin/edit_page.php?page=.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %elitecms · elite cms2 июн. 2022 г.
- CVE-2022-3081039Наблюдать
elitecms v1.01 is vulnerable to SQL Injection via admin/edit_post.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %elitecms · elite cms2 июн. 2022 г.
- CVE-2022-3081339Наблюдать
elitecms 1.01 is vulnerable to SQL Injection via /admin/add_post.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %elitecms · elite cms2 июн. 2022 г.
- CVE-2022-2422039Наблюдать
eliteCMS v1.0 was discovered to contain a SQL injection vulnerability via /admin/edit_post.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %elitecms · elite cms1 февр. 2022 г.
- CVE-2022-2422139Наблюдать
eliteCMS v1.0 was discovered to contain a SQL injection vulnerability via /admin/functions/functions.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %elitecms · elite cms1 февр. 2022 г.
- CVE-2022-2422239Наблюдать
eliteCMS v1.0 was discovered to contain a SQL injection vulnerability via /admin/edit_user.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %elitecms · elite cms1 февр. 2022 г.
- CVE-2022-2421939Наблюдать
eliteCMS v1.0 was discovered to contain a SQL injection vulnerability via /admin/edit_page.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %elitecms · elite cms1 февр. 2022 г.
- CVE-2023-4233135Наблюдать
A file upload vulnerability in EliteCMS v1.01 allows a remote attacker to execute arbitrary code via the manage_uploads.php component.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %elitecms · elite cms20 сент. 2023 г.
- CVE-2008-404630Наблюдать
SQL injection vulnerability in index.php in eliteCMS 1.0 allows remote attackers to execute arbitrary SQL commands via the page parameter.
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %elitecms · elitecms11 сент. 2008 г.
- CVE-2018-1225028Наблюдать
An issue was discovered in Elite CMS Pro 2.01.
ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %elitecms · elite cms3 июл. 2019 г.
- CVE-2022-3080426Наблюдать
elitecms v1.01 is vulnerable to Delete any file via /admin/delete_image.php?file=.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %elitecms · elite cms2 июн. 2022 г.
- CVE-2022-4036124Наблюдать
Cross Site Scripting Vulnerability in Elite CRM v1.2.11 allows attacker to execute arbitrary code via the language parameter to the /ngs/log
СредняяCVSS 6,1Эксплойта нетEPSS 0 %elitecms · elite cms10 янв. 2024 г.