Записи Feehi
36 опубликованных записей вендора feehi.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 8
- С записью об исправлении
- 13,9 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')20
- CWE-434 Unrestricted Upload of File with Dangerous Type9
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-1021 Improper Restriction of Rendered UI Layers or Frames1
- CWE-863 Incorrect Authorization1
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
36 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2020-21322Эксплойта нет | An arbitrary file upload vulnerability in Feehi CMS v2.0.8 and below allows attackers to execute arbitrary code via a crafted PHP file.feehi · feehicms · CWE-434 | Критическая9,8 | — | 1,8 % | 15 сент. 2021 г. |
39Наблюдать | CVE-2020-21489Эксплойта нет | File Upload vulnerability in Feehicms v.2.0.8 allows a remote attacker to execute arbitrary code via the /admin/index.php?r=admin-user%2Fupdfeehi · feehicms · CWE-434 | Критическая9,8 | — | 1,3 % | 20 июн. 2023 г. |
39Наблюдать | CVE-2020-21174Эксплойта нет | File Upload vulenrability in liufee CMS v.2.0.7.1 allows a remote attacker to execute arbitrary code via the image suffix function.feehi · feehicms · CWE-434 | Критическая9,8 | — | 1,3 % | 20 июн. 2023 г. |
39Наблюдать | CVE-2020-21516Эксплойта нет | There is an arbitrary file upload vulnerability in FeehiCMS 2.0.8 at the head image upload, that allows attackers to execute relevant PHP cofeehi · feehicms · CWE-434 | Критическая9,8 | — | 1,2 % | 6 сент. 2022 г. |
36Наблюдать | CVE-2021-30108Эксплойта нет | Feehi CMS 2.1.1 is affected by a Server-side request forgery (SSRF) vulnerability.feehi · feehi cms · CWE-918 | Критическая9,1 | — | 1,1 % | 24 мая 2021 г. |
35Наблюдать | CVE-2022-34971Эксплойта нет | An arbitrary file upload vulnerability in the Advertising Management module of Feehi CMS v2.1.1 allows attackers to execute arbitrary code vfeehi · feehi cms · CWE-434 | Высокая8,8 | — | 1,2 % | 26 июл. 2022 г. |
29Наблюдать | CVE-2020-22643Эксплойта нет | Feehi CMS 2.1.0 is affected by an arbitrary file upload vulnerability, potentially resulting in remote code execution.feehi · feehi cms · CWE-434 | Высокая7,2 | — | 1,9 % | 26 янв. 2021 г. |
26Наблюдать | CVE-2025-65657Эксплойта нет | FeehiCMS version 2.1.1 has a Remote Code Execution via Unrestricted File Upload in Ad Management.feehi · feehicms · CWE-77 | Средняя6,5 | — | 0,4 % | 2 дек. 2025 г. |
26Наблюдать | CVE-2025-63523Эксплойта нет | FeehiCMS version 2.1.1 fails to enforce server-side immutability for parameters that are presented to clients as "read-only." An authenticatfeehi · feehicms · CWE-125 | Средняя6,5 | — | 0,3 % | 1 дек. 2025 г. |
24Наблюдать | CVE-2020-21146Эксплойта нет | Feehi CMS 2.0.8 is affected by a cross-site scripting (XSS) vulnerability.feehi · feehi cms · CWE-79 | Средняя6,1 | — | 0,8 % | 26 янв. 2021 г. |
24Наблюдать | CVE-2020-36607Эксплойта нет | Cross Site Scripting (XSS) vulnerability in FeehiCMS 2.0.8 allows remote attackers to run arbitrary code via tha lang attribute of an html tfeehi · feehicms · CWE-79 | Средняя6,1 | — | 0,6 % | 15 дек. 2022 г. |
24Наблюдать | CVE-2020-19709Эксплойта нет | Insufficient filtering of the tag parameters in feehicms 0.1.3 allows attackers to execute arbitrary web or HTML via a crafted payload.feehi · feehicms · CWE-79 | Средняя6,1 | — | 0,6 % | 25 авг. 2021 г. |
24Наблюдать | CVE-2022-38796Эксплойта нет | A Host Header Injection vulnerability in Feehi CMS 2.1.1 may allow an attacker to spoof a particular header.feehi · feehi cms · CWE-74 | Средняя6,1 | — | 0,6 % | 14 сент. 2022 г. |
24Наблюдать | CVE-2020-20589Эксплойта нет | Cross Site Scripting (XSS) vulnerability in FeehiCMS 2.0.8 allows remote attackers to run arbitrary code via tha lang attribute of an html tfeehi · feehicms · CWE-79 | Средняя6,1 | — | 0,6 % | 15 дек. 2022 г. |
24Наблюдать | CVE-2021-36572Эксплойта нет | Cross Site Scripting (XSS) vulnerability in Feehi CMS thru 2.1.1 allows attackers to run arbitrary code via the user name field of the loginfeehi · feehicms · CWE-79 | Средняя6,1 | — | 0,4 % | 15 дек. 2022 г. |
24Наблюдать | CVE-2022-43320Эксплойта нет | FeehiCMS v2.1.1 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the id parameter at /web/admin/index.php?feehi · feehicms · CWE-79 | Средняя6,1 | — | 0,4 % | 9 нояб. 2022 г. |
24Наблюдать | CVE-2025-63520Эксплойта нет | Cross Site Scripting (XSS) vulnerability in FeehiCMS 2.1.1 via the id parameter of the User Update function (?r=user%2Fupdate).feehi · feehicms · CWE-79 | Средняя6,1 | — | 0,2 % | 1 дек. 2025 г. |
22Наблюдать | CVE-2022-34140Proof of concept | A stored cross-site scripting (XSS) vulnerability in /index.php?r=site%2Fsignup of Feehi CMS v2.1.1 allows attackers to execute arbitrary wefeehi · feehi cms · CWE-79 | Средняя5,4 | — | 4,7 % | 27 июл. 2022 г. |
22Наблюдать | CVE-2025-15264Эксплойта нет | FeehiCMS TimThumb timthumb.php server-side request forgeryfeehi · feehicms · CWE-918 | Средняя5,5 | — | 0,4 % | 30 дек. 2025 г. |
21Наблюдать | CVE-2024-8294Эксплойта нет | FeehiCMS index.php update unrestricted uploadfeehi · feehicms · CWE-434 | Средняя5,3 | — | 0,8 % | 29 авг. 2024 г. |
21Наблюдать | CVE-2024-8295Эксплойта нет | FeehiCMS index.php createBanner unrestricted uploadfeehi · feehicms · CWE-434 | Средняя5,3 | — | 0,8 % | 29 авг. 2024 г. |
21Наблюдать | CVE-2024-8296Эксплойта нет | FeehiCMS index.php insert unrestricted uploadfeehi · feehicms · CWE-434 | Средняя5,3 | — | 0,8 % | 29 авг. 2024 г. |
21Наблюдать | CVE-2022-40002Эксплойта нет | Cross Site Scripting (XSS) vulnerability in FeehiCMS-2.1.1 allows remote attackers to run arbirtary code via the callback parameter to /cms/feehi · feehicms · CWE-79 | Средняя5,4 | — | 0,5 % | 15 дек. 2022 г. |
21Наблюдать | CVE-2022-40373Эксплойта нет | Cross Site Scripting (XSS) vulnerability in FeehiCMS 2.1.1 allows remote attackers to run arbitrary code via upload of crafted XML file.feehi · feehicms · CWE-79 | Средняя5,4 | — | 0,5 % | 15 дек. 2022 г. |
21Наблюдать | CVE-2022-40001Эксплойта нет | Cross Site Scripting (XSS) vulnerability in FeehiCMS-2.1.1 allows remote attackers to run arbitrary code via the title field of the create afeehi · feehicms · CWE-79 | Средняя5,4 | — | 0,5 % | 15 дек. 2022 г. |
- CVE-2020-2132240В плане
An arbitrary file upload vulnerability in Feehi CMS v2.0.8 and below allows attackers to execute arbitrary code via a crafted PHP file.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %feehi · feehicms15 сент. 2021 г.
- CVE-2020-2148939Наблюдать
File Upload vulnerability in Feehicms v.2.0.8 allows a remote attacker to execute arbitrary code via the /admin/index.php?r=admin-user%2Fupd
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %feehi · feehicms20 июн. 2023 г.
- CVE-2020-2117439Наблюдать
File Upload vulenrability in liufee CMS v.2.0.7.1 allows a remote attacker to execute arbitrary code via the image suffix function.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %feehi · feehicms20 июн. 2023 г.
- CVE-2020-2151639Наблюдать
There is an arbitrary file upload vulnerability in FeehiCMS 2.0.8 at the head image upload, that allows attackers to execute relevant PHP co
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %feehi · feehicms6 сент. 2022 г.
- CVE-2021-3010836Наблюдать
Feehi CMS 2.1.1 is affected by a Server-side request forgery (SSRF) vulnerability.
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %feehi · feehi cms24 мая 2021 г.
- CVE-2022-3497135Наблюдать
An arbitrary file upload vulnerability in the Advertising Management module of Feehi CMS v2.1.1 allows attackers to execute arbitrary code v
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %feehi · feehi cms26 июл. 2022 г.
- CVE-2020-2264329Наблюдать
Feehi CMS 2.1.0 is affected by an arbitrary file upload vulnerability, potentially resulting in remote code execution.
ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %feehi · feehi cms26 янв. 2021 г.
- CVE-2025-6565726Наблюдать
FeehiCMS version 2.1.1 has a Remote Code Execution via Unrestricted File Upload in Ad Management.
СредняяCVSS 6,5Эксплойта нетEPSS 0 %feehi · feehicms2 дек. 2025 г.
- CVE-2025-6352326Наблюдать
FeehiCMS version 2.1.1 fails to enforce server-side immutability for parameters that are presented to clients as "read-only." An authenticat
СредняяCVSS 6,5Эксплойта нетEPSS 0 %feehi · feehicms1 дек. 2025 г.
- CVE-2020-2114624Наблюдать
Feehi CMS 2.0.8 is affected by a cross-site scripting (XSS) vulnerability.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %feehi · feehi cms26 янв. 2021 г.
- CVE-2020-3660724Наблюдать
Cross Site Scripting (XSS) vulnerability in FeehiCMS 2.0.8 allows remote attackers to run arbitrary code via tha lang attribute of an html t
СредняяCVSS 6,1Эксплойта нетEPSS 1 %feehi · feehicms15 дек. 2022 г.
- CVE-2020-1970924Наблюдать
Insufficient filtering of the tag parameters in feehicms 0.1.3 allows attackers to execute arbitrary web or HTML via a crafted payload.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %feehi · feehicms25 авг. 2021 г.
- CVE-2022-3879624Наблюдать
A Host Header Injection vulnerability in Feehi CMS 2.1.1 may allow an attacker to spoof a particular header.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %feehi · feehi cms14 сент. 2022 г.
- CVE-2020-2058924Наблюдать
Cross Site Scripting (XSS) vulnerability in FeehiCMS 2.0.8 allows remote attackers to run arbitrary code via tha lang attribute of an html t
СредняяCVSS 6,1Эксплойта нетEPSS 1 %feehi · feehicms15 дек. 2022 г.
- CVE-2021-3657224Наблюдать
Cross Site Scripting (XSS) vulnerability in Feehi CMS thru 2.1.1 allows attackers to run arbitrary code via the user name field of the login
СредняяCVSS 6,1Эксплойта нетEPSS 0 %feehi · feehicms15 дек. 2022 г.
- CVE-2022-4332024Наблюдать
FeehiCMS v2.1.1 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the id parameter at /web/admin/index.php?
СредняяCVSS 6,1Эксплойта нетEPSS 0 %feehi · feehicms9 нояб. 2022 г.
- CVE-2025-6352024Наблюдать
Cross Site Scripting (XSS) vulnerability in FeehiCMS 2.1.1 via the id parameter of the User Update function (?r=user%2Fupdate).
СредняяCVSS 6,1Эксплойта нетEPSS 0 %feehi · feehicms1 дек. 2025 г.
- CVE-2022-3414022Наблюдать
A stored cross-site scripting (XSS) vulnerability in /index.php?r=site%2Fsignup of Feehi CMS v2.1.1 allows attackers to execute arbitrary we
СредняяCVSS 5,4Proof of conceptEPSS 5 %feehi · feehi cms27 июл. 2022 г.
- CVE-2025-1526422Наблюдать
FeehiCMS TimThumb timthumb.php server-side request forgery
СредняяCVSS 5,5Эксплойта нетEPSS 0 %feehi · feehicms30 дек. 2025 г.
- CVE-2024-829421Наблюдать
FeehiCMS index.php update unrestricted upload
СредняяCVSS 5,3Эксплойта нетEPSS 1 %feehi · feehicms29 авг. 2024 г.
- CVE-2024-829521Наблюдать
FeehiCMS index.php createBanner unrestricted upload
СредняяCVSS 5,3Эксплойта нетEPSS 1 %feehi · feehicms29 авг. 2024 г.
- CVE-2024-829621Наблюдать
FeehiCMS index.php insert unrestricted upload
СредняяCVSS 5,3Эксплойта нетEPSS 1 %feehi · feehicms29 авг. 2024 г.
- CVE-2022-4000221Наблюдать
Cross Site Scripting (XSS) vulnerability in FeehiCMS-2.1.1 allows remote attackers to run arbirtary code via the callback parameter to /cms/
СредняяCVSS 5,4Эксплойта нетEPSS 1 %feehi · feehicms15 дек. 2022 г.
- CVE-2022-4037321Наблюдать
Cross Site Scripting (XSS) vulnerability in FeehiCMS 2.1.1 allows remote attackers to run arbitrary code via upload of crafted XML file.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %feehi · feehicms15 дек. 2022 г.
- CVE-2022-4000121Наблюдать
Cross Site Scripting (XSS) vulnerability in FeehiCMS-2.1.1 allows remote attackers to run arbitrary code via the title field of the create a
СредняяCVSS 5,4Эксплойта нетEPSS 1 %feehi · feehicms15 дек. 2022 г.