Записи flatcore
23 опубликованных записей вендора flatcore.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')10
- CWE-434 Unrestricted Upload of File with Dangerous Type4
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
23 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
45В плане | CVE-2021-41403Эксплойта нет | flatCore-CMS version 2.0.8 calls dangerous functions, causing server-side request forgery vulnerabilities.flatcore · flatcore-cms · CWE-918 | Критическая9,8 | — | 19,1 % | 15 июн. 2022 г. |
42В плане | CVE-2021-39608Proof of concept | Remote Code Execution (RCE) vulnerabilty exists in FlatCore-CMS 2.0.7 via the upload addon plugin, which could let a remote malicious user eflatcore · flatcore-cms · CWE-434 | Высокая7,2 | — | 45,9 % | 23 авг. 2021 г. |
39Наблюдать | CVE-2017-7878Эксплойта нет | SQL Injection vulnerability in flatCore version 1.4.6 allows an attacker to read and write to the users database.flatcore · flatcore-cms · CWE-89 | Критическая9,8 | — | 1,0 % | 14 апр. 2017 г. |
36Наблюдать | CVE-2019-13961Proof of concept | A CSRF vulnerability was found in flatCore before 1.5, leading to the upload of arbitrary .php files via acp/core/files.upload-script.php.flatcore · flatcore · CWE-352 | Высокая8,8 | — | 2,3 % | 18 июл. 2019 г. |
35Наблюдать | CVE-2021-41402Эксплойта нет | flatCore-CMS v2.0.8 has a code execution vulnerability, which could let a remote malicious user execute arbitrary PHP code.flatcore · flatcore-cms · CWE-94 | Высокая8,8 | — | 1,4 % | 16 июн. 2022 г. |
35Наблюдать | CVE-2017-7877Эксплойта нет | CSRF vulnerability in flatCore version 1.4.6 allows remote attackers to modify CMS configurations.flatcore · flatcore-cms · CWE-352 | Высокая8,8 | — | 0,9 % | 14 апр. 2017 г. |
31Наблюдать | CVE-2017-8868Эксплойта нет | acp/core/files.browser.php in flatCore 1.4.7 allows file deletion via directory traversal in the delete parameter to acp/acp.php.flatcore · flatcore-cms · CWE-22 | Высокая7,5 | — | 1,9 % | 10 мая 2017 г. |
30Наблюдать | CVE-2019-10652Proof of concept | An issue was discovered in flatCore 1.4.7.flatcore · flatcore · CWE-434 | Высокая7,2 | — | 7,0 % | 30 мар. 2019 г. |
30Наблюдать | CVE-2017-7879Эксплойта нет | SQL Injection vulnerability in flatCore version 1.4.6 allows an attacker to read the content database.flatcore · flatcore-cms · CWE-89 | Высокая7,5 | — | 1,0 % | 14 апр. 2017 г. |
29Наблюдать | CVE-2020-17452Эксплойта нет | flatCore before 1.5.7 allows upload and execution of a .php file by an admin.flatcore · flatcore · CWE-434 | Высокая7,2 | — | 2,4 % | 9 авг. 2020 г. |
26Наблюдать | CVE-2021-23837Эксплойта нет | An issue was discovered in flatCore before 2.0.0 build 139.flatcore · flatcore · CWE-89 | Средняя6,5 | — | 1,5 % | 15 янв. 2021 г. |
26Наблюдать | CVE-2021-3745Эксплойта нет | Unrestricted Upload of File with Dangerous Type in flatcore/flatcore-cmsflatcore · flatcore-cms · CWE-434 | Средняя6,6 | — | 1,1 % | 28 окт. 2021 г. |
24Наблюдать | CVE-2017-1000428Эксплойта нет | flatCore-CMS 1.4.6 is vulnerable to reflected XSS in user_management.php due to the use of $_SERVER['PHP_SELF'] to build links and a stored flatcore · flatcore-cms · CWE-79 | Средняя6,1 | — | 0,8 % | 9 янв. 2018 г. |
24Наблюдать | CVE-2017-9451Эксплойта нет | Cross site scripting (XSS) vulnerability in pages.edit_form.php in flatCore 1.4.6 allows remote attackers to inject arbitrary JavaScript viaflatcore · flatcore · CWE-79 | Средняя6,1 | — | 0,7 % | 6 июн. 2017 г. |
24Наблюдать | CVE-2021-42245Эксплойта нет | FlatCore-CMS 2.0.9 has a cross-site scripting (XSS) vulnerability in pages.edit.php through meta tags and content sections.flatcore · flatcore-cms · CWE-79 | Средняя6,1 | — | 0,7 % | 6 июн. 2022 г. |
24Наблюдать | CVE-2022-43118Эксплойта нет | A cross-site scripting (XSS) vulnerability in flatCore-CMS v2.1.0 allows attackers to execute arbitrary web scripts or HTML via a crafted paflatcore · flatcore-cms · CWE-79 | Средняя6,1 | — | 0,4 % | 9 нояб. 2022 г. |
22Наблюдать | CVE-2021-39609Эксплойта нет | Cross Site Scripting (XSS) vulnerability exiss in FlatCore-CMS 2.0.7 via the upload image function.flatcore · flatcore-cms · CWE-79 | Средняя5,4 | — | 1,7 % | 23 авг. 2021 г. |
21Наблюдать | CVE-2021-40902Эксплойта нет | flatCore-CMS version 2.0.8 is affected by Cross Site Scripting (XSS) in the "Create New Page" option through the index page.flatcore · flatcore-cms · CWE-79 | Средняя5,4 | — | 0,5 % | 13 июн. 2022 г. |
21Наблюдать | CVE-2021-40555Эксплойта нет | Cross site scripting (XSS) vulnerability in flatCore-CMS 2.2.15 allows attackers to execute arbitrary code via description field on the new flatcore · flatcore · CWE-79 | Средняя5,4 | — | 0,4 % | 16 февр. 2023 г. |
20Наблюдать | CVE-2021-23835Эксплойта нет | An issue was discovered in flatCore before 2.0.0 build 139.flatcore · flatcore · CWE-20 | Средняя4,9 | — | 1,7 % | 15 янв. 2021 г. |
19Наблюдать | CVE-2021-23838Эксплойта нет | An issue was discovered in flatCore before 2.0.0 build 139.flatcore · flatcore · CWE-79 | Средняя4,8 | — | 1,0 % | 15 янв. 2021 г. |
19Наблюдать | CVE-2021-23836Эксплойта нет | An issue was discovered in flatCore before 2.0.0 build 139.flatcore · flatcore · CWE-79 | Средняя4,8 | — | 0,9 % | 15 янв. 2021 г. |
19Наблюдать | CVE-2020-17451Эксплойта нет | flatCore before 1.5.7 allows XSS by an admin via the acp/acp.php?tn=pages&sub=edit&editpage=1 page_linkname, page_title, page_content, or paflatcore · flatcore · CWE-79 | Средняя4,8 | — | 0,6 % | 9 авг. 2020 г. |
- CVE-2021-4140345В плане
flatCore-CMS version 2.0.8 calls dangerous functions, causing server-side request forgery vulnerabilities.
КритическаяCVSS 9,8Эксплойта нетEPSS 19 %flatcore · flatcore-cms15 июн. 2022 г.
- CVE-2021-3960842В плане
Remote Code Execution (RCE) vulnerabilty exists in FlatCore-CMS 2.0.7 via the upload addon plugin, which could let a remote malicious user e
ВысокаяCVSS 7,2Proof of conceptEPSS 46 %flatcore · flatcore-cms23 авг. 2021 г.
- CVE-2017-787839Наблюдать
SQL Injection vulnerability in flatCore version 1.4.6 allows an attacker to read and write to the users database.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %flatcore · flatcore-cms14 апр. 2017 г.
- CVE-2019-1396136Наблюдать
A CSRF vulnerability was found in flatCore before 1.5, leading to the upload of arbitrary .php files via acp/core/files.upload-script.php.
ВысокаяCVSS 8,8Proof of conceptEPSS 2 %flatcore · flatcore18 июл. 2019 г.
- CVE-2021-4140235Наблюдать
flatCore-CMS v2.0.8 has a code execution vulnerability, which could let a remote malicious user execute arbitrary PHP code.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %flatcore · flatcore-cms16 июн. 2022 г.
- CVE-2017-787735Наблюдать
CSRF vulnerability in flatCore version 1.4.6 allows remote attackers to modify CMS configurations.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %flatcore · flatcore-cms14 апр. 2017 г.
- CVE-2017-886831Наблюдать
acp/core/files.browser.php in flatCore 1.4.7 allows file deletion via directory traversal in the delete parameter to acp/acp.php.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %flatcore · flatcore-cms10 мая 2017 г.
- CVE-2019-1065230Наблюдать
An issue was discovered in flatCore 1.4.7.
ВысокаяCVSS 7,2Proof of conceptEPSS 7 %flatcore · flatcore30 мар. 2019 г.
- CVE-2017-787930Наблюдать
SQL Injection vulnerability in flatCore version 1.4.6 allows an attacker to read the content database.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %flatcore · flatcore-cms14 апр. 2017 г.
- CVE-2020-1745229Наблюдать
flatCore before 1.5.7 allows upload and execution of a .php file by an admin.
ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %flatcore · flatcore9 авг. 2020 г.
- CVE-2021-2383726Наблюдать
An issue was discovered in flatCore before 2.0.0 build 139.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %flatcore · flatcore15 янв. 2021 г.
- CVE-2021-374526Наблюдать
Unrestricted Upload of File with Dangerous Type in flatcore/flatcore-cms
СредняяCVSS 6,6Эксплойта нетEPSS 1 %flatcore · flatcore-cms28 окт. 2021 г.
- CVE-2017-100042824Наблюдать
flatCore-CMS 1.4.6 is vulnerable to reflected XSS in user_management.php due to the use of $_SERVER['PHP_SELF'] to build links and a stored
СредняяCVSS 6,1Эксплойта нетEPSS 1 %flatcore · flatcore-cms9 янв. 2018 г.
- CVE-2017-945124Наблюдать
Cross site scripting (XSS) vulnerability in pages.edit_form.php in flatCore 1.4.6 allows remote attackers to inject arbitrary JavaScript via
СредняяCVSS 6,1Эксплойта нетEPSS 1 %flatcore · flatcore6 июн. 2017 г.
- CVE-2021-4224524Наблюдать
FlatCore-CMS 2.0.9 has a cross-site scripting (XSS) vulnerability in pages.edit.php through meta tags and content sections.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %flatcore · flatcore-cms6 июн. 2022 г.
- CVE-2022-4311824Наблюдать
A cross-site scripting (XSS) vulnerability in flatCore-CMS v2.1.0 allows attackers to execute arbitrary web scripts or HTML via a crafted pa
СредняяCVSS 6,1Эксплойта нетEPSS 0 %flatcore · flatcore-cms9 нояб. 2022 г.
- CVE-2021-3960922Наблюдать
Cross Site Scripting (XSS) vulnerability exiss in FlatCore-CMS 2.0.7 via the upload image function.
СредняяCVSS 5,4Эксплойта нетEPSS 2 %flatcore · flatcore-cms23 авг. 2021 г.
- CVE-2021-4090221Наблюдать
flatCore-CMS version 2.0.8 is affected by Cross Site Scripting (XSS) in the "Create New Page" option through the index page.
СредняяCVSS 5,4Эксплойта нетEPSS 0 %flatcore · flatcore-cms13 июн. 2022 г.
- CVE-2021-4055521Наблюдать
Cross site scripting (XSS) vulnerability in flatCore-CMS 2.2.15 allows attackers to execute arbitrary code via description field on the new
СредняяCVSS 5,4Эксплойта нетEPSS 0 %flatcore · flatcore16 февр. 2023 г.
- CVE-2021-2383520Наблюдать
An issue was discovered in flatCore before 2.0.0 build 139.
СредняяCVSS 4,9Эксплойта нетEPSS 2 %flatcore · flatcore15 янв. 2021 г.
- CVE-2021-2383819Наблюдать
An issue was discovered in flatCore before 2.0.0 build 139.
СредняяCVSS 4,8Эксплойта нетEPSS 1 %flatcore · flatcore15 янв. 2021 г.
- CVE-2021-2383619Наблюдать
An issue was discovered in flatCore before 2.0.0 build 139.
СредняяCVSS 4,8Эксплойта нетEPSS 1 %flatcore · flatcore15 янв. 2021 г.
- CVE-2020-1745119Наблюдать
flatCore before 1.5.7 allows XSS by an admin via the acp/acp.php?tn=pages&sub=edit&editpage=1 page_linkname, page_title, page_content, or pa
СредняяCVSS 4,8Эксплойта нетEPSS 1 %flatcore · flatcore9 авг. 2020 г.