Записи emlog
93 опубликованных записей вендора emlog.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 11
- С записью об исправлении
- 3,2 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')43
- CWE-434 Unrestricted Upload of File with Dangerous Type14
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')8
- CWE-352 Cross-Site Request Forgery (CSRF)6
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')4
- CWE-287 Improper Authentication2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
93 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
45В плане | CVE-2023-44974Эксплойта нет | An arbitrary file upload vulnerability in the component /admin/plugin.php of Emlog Pro v2.2.0 allows attackers to execute arbitrary code viaemlog · emlog · CWE-434 | Критическая9,8 | — | 19,1 % | 3 окт. 2023 г. |
40В плане | CVE-2021-31737Эксплойта нет | emlog v5.3.1 and emlog v6.0.0 have a Remote Code Execution vulnerability due to upload of database backup file in admin/data.php.emlog · emlog · CWE-434 | Критическая9,8 | — | 3,9 % | 6 мая 2021 г. |
40В плане | CVE-2020-21585Эксплойта нет | Vulnerability in emlog v6.0.0 allows user to upload webshells via zip plugin module.emlog · emlog · CWE-434 | Критическая9,8 | — | 3,2 % | 2 апр. 2021 г. |
40В плане | CVE-2021-40883Эксплойта нет | A Remote Code Execution (RCE) vulnerability exists in emlog 5.3.1 via content/plugins.emlog · emlog · CWE-434 | Критическая9,8 | — | 3,0 % | 14 дек. 2021 г. |
40В плане | CVE-2019-16868Эксплойта нет | emlog through 6.0.0beta has an arbitrary file deletion vulnerability via an admin/data.php?action=dell_all_bak request with directory traveremlog · emlog · CWE-22 | Критическая9,8 | — | 2,6 % | 25 сент. 2019 г. |
40В плане | CVE-2023-43291Эксплойта нет | Deserialization of Untrusted Data in emlog pro v.2.1.15 and earlier allows a remote attacker to execute arbitrary code via the cache.php comemlog · emlog · CWE-502 | Критическая9,8 | — | 1,9 % | 27 сент. 2023 г. |
39Наблюдать | CVE-2022-23379Эксплойта нет | Emlog v6.0 was discovered to contain a SQL injection vulnerability via the $TagID parameter of getblogidsfromtagid().emlog · emlog · CWE-89 | Критическая9,8 | — | 1,4 % | 4 февр. 2022 г. |
39Наблюдать | CVE-2023-44973Эксплойта нет | An arbitrary file upload vulnerability in the component /content/templates/ of Emlog Pro v2.2.0 allows attackers to execute arbitrary code vemlog · emlog · CWE-434 | Критическая9,8 | — | 1,0 % | 3 окт. 2023 г. |
39Наблюдать | CVE-2025-29401Эксплойта нет | An arbitrary file upload vulnerability in the component /views/plugin.php of emlog pro v2.5.7 allows attackers to execute arbitrary code viaemlog · emlog · CWE-94 | Критическая9,8 | — | 0,8 % | 19 мар. 2025 г. |
39Наблюдать | CVE-2025-25783Эксплойта нет | An arbitrary file upload vulnerability in the component admin\plugin.php of Emlog Pro v2.5.3 allows attackers to execute arbitrary code via emlog · emlog · CWE-434 | Критическая9,8 | — | 0,7 % | 26 февр. 2025 г. |
37Наблюдать | CVE-2026-22799Эксплойта нет | emlog Arbitrary File Upload Vulnerabilityemlog · emlog · CWE-434 | Критическая9,3 | — | 0,7 % | 12 янв. 2026 г. |
36Наблюдать | CVE-2025-61318Эксплойта нет | Emlog Pro 2.5.20 has an arbitrary file deletion vulnerability.emlog · emlog · CWE-24 | Критическая9,1 | — | 0,7 % | 8 дек. 2025 г. |
35Наблюдать | CVE-2021-30081Эксплойта нет | An issue was discovered in emlog 6.0.0stable.emlog · emlog · CWE-89 | Высокая8,8 | — | 1,0 % | 24 мая 2021 г. |
35Наблюдать | CVE-2025-47785Эксплойта нет | EMLOG SQL Injection Vulnerabilityemlog · emlog · CWE-89 | Высокая8,8 | — | 0,8 % | 15 мая 2025 г. |
35Наблюдать | CVE-2025-47787Эксплойта нет | Emlog Pro Contains a File Upload Vulnerabilityemlog · emlog · CWE-434 | Высокая8,9 | — | 0,7 % | 15 мая 2025 г. |
35Наблюдать | CVE-2018-18316Эксплойта нет | emlog v6.0.0 has CSRF via the admin/user.php?action=new URI.emlog · emlog · CWE-352 | Высокая8,8 | — | 0,5 % | 15 окт. 2018 г. |
35Наблюдать | CVE-2025-61930Эксплойта нет | Emlog Pro has CSRF issue that Enables Admin Password Resetemlog · emlog · CWE-352 | Высокая8,8 | — | 0,2 % | 10 окт. 2025 г. |
34Наблюдать | CVE-2026-34228Эксплойта нет | Emlog: CSRF in Backend Upgrade Interface Leading to Arbitrary Remote SQL Execution and Arbitrary File Writeemlog · emlog · CWE-352 | Высокая8,7 | — | 0,2 % | 3 апр. 2026 г. |
30Наблюдать | CVE-2020-19028Эксплойта нет | *File Upload vulnerability found in Emlog EmlogCMS v.6.0.0 allows a remote attacker to gain access to sensitive information via the /admin/pemlog · emlog · CWE-434 | Высокая7,5 | — | 1,1 % | 5 июн. 2023 г. |
30Наблюдать | CVE-2025-30372Эксплойта нет | Emlog Pro contains an SQL injection vulnerability.emlog · emlog · CWE-89 | Высокая7,7 | — | 0,5 % | 28 мар. 2025 г. |
30Наблюдать | CVE-2026-21433Эксплойта нет | Emlog vulnerable to Server-Side Request Forgery (SSRF)emlog · emlog · CWE-918 | Высокая7,7 | — | 0,3 % | 2 янв. 2026 г. |
29Наблюдать | CVE-2023-39121Proof of concept | emlog v2.1.9 was discovered to contain a SQL injection vulnerability via the component /admin/user.php.emlog · emlog · CWE-89 | Высокая7,2 | — | 2,5 % | 3 авг. 2023 г. |
29Наблюдать | CVE-2025-25823Эксплойта нет | A cross-site scripting (XSS) vulnerability in Emlog Pro v2.5.4 allows attackers to execute arbitrary web scripts or HTML via injecting a craemlog · emlog · CWE-79 | Высокая7,3 | — | 0,2 % | 26 февр. 2025 г. |
29Наблюдать | CVE-2026-31954Эксплойта нет | Emlog asynchronous media file deletion missing CSRF protectionemlog · emlog · CWE-352 | Высокая7,3 | — | 0,2 % | 11 мар. 2026 г. |
28Наблюдать | CVE-2022-42189Эксплойта нет | Emlog Pro 1.6.0 plugins upload suffers from a remote code execution (RCE) vulnerability.emlog · emlog · CWE-434 | Высокая7,2 | — | 1,6 % | 21 окт. 2022 г. |
- CVE-2023-4497445В плане
An arbitrary file upload vulnerability in the component /admin/plugin.php of Emlog Pro v2.2.0 allows attackers to execute arbitrary code via
КритическаяCVSS 9,8Эксплойта нетEPSS 19 %emlog · emlog3 окт. 2023 г.
- CVE-2021-3173740В плане
emlog v5.3.1 and emlog v6.0.0 have a Remote Code Execution vulnerability due to upload of database backup file in admin/data.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %emlog · emlog6 мая 2021 г.
- CVE-2020-2158540В плане
Vulnerability in emlog v6.0.0 allows user to upload webshells via zip plugin module.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %emlog · emlog2 апр. 2021 г.
- CVE-2021-4088340В плане
A Remote Code Execution (RCE) vulnerability exists in emlog 5.3.1 via content/plugins.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %emlog · emlog14 дек. 2021 г.
- CVE-2019-1686840В плане
emlog through 6.0.0beta has an arbitrary file deletion vulnerability via an admin/data.php?action=dell_all_bak request with directory traver
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %emlog · emlog25 сент. 2019 г.
- CVE-2023-4329140В плане
Deserialization of Untrusted Data in emlog pro v.2.1.15 and earlier allows a remote attacker to execute arbitrary code via the cache.php com
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %emlog · emlog27 сент. 2023 г.
- CVE-2022-2337939Наблюдать
Emlog v6.0 was discovered to contain a SQL injection vulnerability via the $TagID parameter of getblogidsfromtagid().
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %emlog · emlog4 февр. 2022 г.
- CVE-2023-4497339Наблюдать
An arbitrary file upload vulnerability in the component /content/templates/ of Emlog Pro v2.2.0 allows attackers to execute arbitrary code v
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %emlog · emlog3 окт. 2023 г.
- CVE-2025-2940139Наблюдать
An arbitrary file upload vulnerability in the component /views/plugin.php of emlog pro v2.5.7 allows attackers to execute arbitrary code via
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %emlog · emlog19 мар. 2025 г.
- CVE-2025-2578339Наблюдать
An arbitrary file upload vulnerability in the component admin\plugin.php of Emlog Pro v2.5.3 allows attackers to execute arbitrary code via
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %emlog · emlog26 февр. 2025 г.
- CVE-2026-2279937Наблюдать
emlog Arbitrary File Upload Vulnerability
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %emlog · emlog12 янв. 2026 г.
- CVE-2025-6131836Наблюдать
Emlog Pro 2.5.20 has an arbitrary file deletion vulnerability.
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %emlog · emlog8 дек. 2025 г.
- CVE-2021-3008135Наблюдать
An issue was discovered in emlog 6.0.0stable.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %emlog · emlog24 мая 2021 г.
- CVE-2025-4778535Наблюдать
EMLOG SQL Injection Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %emlog · emlog15 мая 2025 г.
- CVE-2025-4778735Наблюдать
Emlog Pro Contains a File Upload Vulnerability
ВысокаяCVSS 8,9Эксплойта нетEPSS 1 %emlog · emlog15 мая 2025 г.
- CVE-2018-1831635Наблюдать
emlog v6.0.0 has CSRF via the admin/user.php?action=new URI.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %emlog · emlog15 окт. 2018 г.
- CVE-2025-6193035Наблюдать
Emlog Pro has CSRF issue that Enables Admin Password Reset
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %emlog · emlog10 окт. 2025 г.
- CVE-2026-3422834Наблюдать
Emlog: CSRF in Backend Upgrade Interface Leading to Arbitrary Remote SQL Execution and Arbitrary File Write
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %emlog · emlog3 апр. 2026 г.
- CVE-2020-1902830Наблюдать
*File Upload vulnerability found in Emlog EmlogCMS v.6.0.0 allows a remote attacker to gain access to sensitive information via the /admin/p
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %emlog · emlog5 июн. 2023 г.
- CVE-2025-3037230Наблюдать
Emlog Pro contains an SQL injection vulnerability.
ВысокаяCVSS 7,7Эксплойта нетEPSS 1 %emlog · emlog28 мар. 2025 г.
- CVE-2026-2143330Наблюдать
Emlog vulnerable to Server-Side Request Forgery (SSRF)
ВысокаяCVSS 7,7Эксплойта нетEPSS 0 %emlog · emlog2 янв. 2026 г.
- CVE-2023-3912129Наблюдать
emlog v2.1.9 was discovered to contain a SQL injection vulnerability via the component /admin/user.php.
ВысокаяCVSS 7,2Proof of conceptEPSS 3 %emlog · emlog3 авг. 2023 г.
- CVE-2025-2582329Наблюдать
A cross-site scripting (XSS) vulnerability in Emlog Pro v2.5.4 allows attackers to execute arbitrary web scripts or HTML via injecting a cra
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %emlog · emlog26 февр. 2025 г.
- CVE-2026-3195429Наблюдать
Emlog asynchronous media file deletion missing CSRF protection
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %emlog · emlog11 мар. 2026 г.
- CVE-2022-4218928Наблюдать
Emlog Pro 1.6.0 plugins upload suffers from a remote code execution (RCE) vulnerability.
ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %emlog · emlog21 окт. 2022 г.