Перейти к содержимому
Noroxi

Записи expressionengine

15 опубликованных записей вендора expressionengine.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
2
С записью об исправлении
6,7 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Охват bug bounty

Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.

Все записи

15 записей
  • CVE-2021-33199
    39Наблюдать

    In Expression Engine before 6.0.3, addonIcon in Addons/file/mod.file.php relies on the untrusted input value of input->get('file') instead o

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    expressionengine · expressionengine12 авг. 2021 г.

  • CVE-2020-13443
    36Наблюдать

    ExpressionEngine before 5.3.2 allows remote attackers to upload and execute arbitrary code in a .php%20 file via Compose Msg, Add attachment

    ВысокаяCVSS 8,8Эксплойта нетEPSS 4 %

    expressionengine · expressionengine24 июн. 2020 г.

  • CVE-2021-27230
    36Наблюдать

    ExpressionEngine before 5.4.2 and 6.x before 6.0.3 allows PHP Code Injection by certain authenticated users who can leverage Translate::save

    ВысокаяCVSS 8,8Эксплойта нетEPSS 3 %

    expressionengine · expressionengine15 мар. 2021 г.

  • CVE-2023-22953
    35Наблюдать

    In ExpressionEngine before 7.2.6, remote code execution can be achieved by an authenticated Control Panel user.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    expressionengine · expressionengine9 февр. 2023 г.

  • CVE-2017-0897
    31Наблюдать

    ExpressionEngine version 2.x < 2.11.8 and version 3.x < 3.5.5 create an object signing token with weak entropy.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 4 %

    expressionengine · expressionengine22 июн. 2017 г.

  • CVE-2020-8242
    28Наблюдать

    Unsanitized user input in ExpressionEngine <= 5.4.0 control panel member creation leads to an SQL injection.

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    expressionengine · expressionengine18 февр. 2022 г.

  • CVE-2025-59473
    28Наблюдать

    SQL Injection vulnerability in the Structure for Admin authenticated user

    ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %

    expressionengine · expressionengine26 янв. 2026 г.

  • CVE-2014-5387
    26Наблюдать

    Multiple SQL injection vulnerabilities in EllisLab ExpressionEngine before 2.9.1 allow remote authenticated users to execute arbitrary SQL c

    СредняяCVSS 6,5Эксплойта нетEPSS 2 %

    ellislab · expressionengine4 нояб. 2014 г.

  • CVE-2021-44534
    26Наблюдать

    Insufficient user input filtering leads to arbitrary file read by non-authenticated attacker, which results in sensitive information disclos

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    expressionengine · expressionengine31 мая 2024 г.

  • CVE-2018-17874
    24Наблюдать

    ExpressionEngine before 4.3.5 has reflected XSS.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    expressionengine · expressionengine1 окт. 2018 г.

  • CVE-2024-38454
    24Наблюдать

    ExpressionEngine before 7.4.11 allows XSS.

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    expressionengine · expressionengine16 июн. 2024 г.

  • CVE-2017-1000160
    21Наблюдать

    EllisLab ExpressionEngine 3.4.2 is vulnerable to cross-site scripting resulting in PHP code injection

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    expressionengine · expressionengine17 нояб. 2017 г.

  • CVE-2009-1070
    18Наблюдать

    Cross-site scripting (XSS) vulnerability in system/index.php in ExpressionEngine 1.6.4 through 1.6.6, and possibly earlier versions, allows

    СредняяCVSS 4,3Proof of conceptEPSS 2 %

    expressionengine · expressionengine26 мар. 2009 г.

  • CVE-2008-0201
    17Наблюдать

    Cross-site scripting (XSS) vulnerability in index.php in ExpressionEngine 1.2.1 and earlier allows remote attackers to inject arbitrary web

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    expressionengine · expressionengine9 янв. 2008 г.

  • CVE-2008-0202
    17Наблюдать

    CRLF injection vulnerability in index.php in ExpressionEngine 1.2.1 and earlier allows remote attackers to inject arbitrary HTTP headers and

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    expressionengine · expressionengine9 янв. 2008 г.