Записи FlatPress
36 опубликованных записей вендора flatpress.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 5,6 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')28
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-98 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion')1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-315 Cleartext Storage of Sensitive Information in a Cookie1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
36 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
50В плане | CVE-2022-4606Эксплойта нет | PHP Remote File Inclusion in flatpressblog/flatpressflatpress · flatpress · CWE-98 | Критическая9,8 | — | 35,4 % | 18 дек. 2022 г. |
40В плане | CVE-2023-0947Proof of concept | Path Traversal in flatpressblog/flatpressflatpress · flatpress · CWE-22 | Критическая9,8 | — | 3,6 % | 21 февр. 2023 г. |
39Наблюдать | CVE-2022-4748Эксплойта нет | FlatPress File Delete panel.mediamanager.file.php doItemActions path traversalflatpress · flatpress · CWE-22 | Критическая9,8 | — | 0,9 % | 27 дек. 2022 г. |
35Наблюдать | CVE-2020-22761Эксплойта нет | Cross Site Request Forgery (CSRF) vulnerability in FlatPress 1.1 via the DeleteFile function in flat/admin.php.flatpress · flatpress · CWE-352 | Высокая8,8 | — | 0,8 % | 30 июл. 2021 г. |
32Наблюдать | CVE-2024-4023Эксплойта нет | Stored XSS in flatpressblog/flatpressflatpress · flatpress · CWE-79 | Высокая8,1 | — | 0,8 % | 20 мар. 2025 г. |
32Наблюдать | CVE-2023-1105Эксплойта нет | External Control of File Name or Path in flatpressblog/flatpressflatpress · flatpress · CWE-73 | Высокая8,1 | — | 0,7 % | 28 февр. 2023 г. |
32Наблюдать | CVE-2024-41290Proof of concept | FlatPress CMS v1.3.1 1.3 was discovered to use insecure methods to store authentication data via the cookie's component.flatpress · flatpress · CWE-315 | Высокая8,1 | — | 0,4 % | 2 окт. 2024 г. |
32Наблюдать | CVE-2024-9847Эксплойта нет | Cross-Site Request Forgery (CSRF) in flatpressblog/flatpressflatpress · flatpress · CWE-352 | Высокая8,0 | — | 0,3 % | 20 мар. 2025 г. |
29Наблюдать | CVE-2022-40048Эксплойта нет | Flatpress v1.2.1 was discovered to contain a remote code execution (RCE) vulnerability in the Upload File function.flatpress · flatpress · CWE-434 | Высокая7,2 | — | 1,7 % | 28 сент. 2022 г. |
24Наблюдать | CVE-2024-25412Proof of concept | A cross-site scripting (XSS) vulnerability in Flatpress v1.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payloadflatpress · flatpress · CWE-79 | Средняя6,1 | — | 1,0 % | 27 сент. 2024 г. |
24Наблюдать | CVE-2024-25411Proof of concept | A cross-site scripting (XSS) vulnerability in Flatpress v1.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payloadflatpress · flatpress · CWE-79 | Средняя6,1 | — | 0,9 % | 27 сент. 2024 г. |
24Наблюдать | CVE-2023-1106Эксплойта нет | Cross-site Scripting (XSS) - Reflected in flatpressblog/flatpressflatpress · flatpress · CWE-79 | Средняя6,1 | — | 0,6 % | 1 мар. 2023 г. |
24Наблюдать | CVE-2022-4755Эксплойта нет | FlatPress Media Manager Plugin panel.mediamanager.file.php main cross site scriptingflatpress · flatpress · CWE-79 | Средняя6,1 | — | 0,5 % | 27 дек. 2022 г. |
24Наблюдать | CVE-2022-4820Эксплойта нет | FlatPress Admin Area admin.entry.list.php cross site scriptingflatpress · flatpress · CWE-79 | Средняя6,1 | — | 0,5 % | 28 дек. 2022 г. |
24Наблюдать | CVE-2022-4822Эксплойта нет | FlatPress Setup main.lib.php cross site scriptingflatpress · flatpress · CWE-79 | Средняя6,1 | — | 0,5 % | 28 дек. 2022 г. |
24Наблюдать | CVE-2022-4821Эксплойта нет | FlatPress XML File Handler/MD File admin.uploader.php onupload cross site scriptingflatpress · flatpress · CWE-79 | Средняя6,1 | — | 0,5 % | 28 дек. 2022 г. |
24Наблюдать | CVE-2025-29602Proof of concept | flatpress 1.3.1 is vulnerable to Cross Site Scripting (XSS) in Administration area via Manage categories.flatpress · flatpress · CWE-79 | Средняя6,1 | — | 0,3 % | 7 мая 2025 г. |
22Наблюдать | CVE-2021-41432Proof of concept | A stored cross-site scripting (XSS) vulnerability exists in FlatPress 1.2.1 that allows for arbitrary execution of JavaScript commands throuflatpress · flatpress · CWE-79 | Средняя5,4 | — | 1,8 % | 23 июн. 2022 г. |
21Наблюдать | CVE-2022-40047Proof of concept | Flatpress v1.2.1 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the page parameter at /flatpress/admin.pflatpress · flatpress · CWE-79 | Средняя5,4 | — | 1,3 % | 11 окт. 2022 г. |
21Наблюдать | CVE-2024-33209Proof of concept | FlatPress v1.3 is vulnerable to Cross Site Scripting (XSS).flatpress · flatpress · CWE-79 | Средняя5,4 | — | 0,9 % | 2 окт. 2024 г. |
21Наблюдать | CVE-2022-24588Эксплойта нет | Flatpress v1.2.1 was discovered to contain a cross-site scripting (XSS) vulnerability in the Upload SVG File function.flatpress · flatpress · CWE-79 | Средняя5,4 | — | 0,7 % | 15 февр. 2022 г. |
21Наблюдать | CVE-2024-33210Proof of concept | A cross-site scripting (XSS) vulnerability has been identified in Flatpress 1.3.flatpress · flatpress · CWE-79 | Средняя5,4 | — | 0,7 % | 2 окт. 2024 г. |
21Наблюдать | CVE-2023-1104Эксплойта нет | Cross-site Scripting (XSS) - Stored in flatpressblog/flatpressflatpress · flatpress · CWE-79 | Средняя5,4 | — | 0,6 % | 28 февр. 2023 г. |
21Наблюдать | CVE-2022-4605Эксплойта нет | Cross-site Scripting (XSS) - Stored in flatpressblog/flatpressflatpress · flatpress · CWE-79 | Средняя5,4 | — | 0,6 % | 18 дек. 2022 г. |
21Наблюдать | CVE-2023-1107Эксплойта нет | Cross-site Scripting (XSS) - Stored in flatpressblog/flatpressflatpress · flatpress · CWE-79 | Средняя5,4 | — | 0,5 % | 1 мар. 2023 г. |
- CVE-2022-460650В плане
PHP Remote File Inclusion in flatpressblog/flatpress
КритическаяCVSS 9,8Эксплойта нетEPSS 35 %flatpress · flatpress18 дек. 2022 г.
- CVE-2023-094740В плане
Path Traversal in flatpressblog/flatpress
КритическаяCVSS 9,8Proof of conceptEPSS 4 %flatpress · flatpress21 февр. 2023 г.
- CVE-2022-474839Наблюдать
FlatPress File Delete panel.mediamanager.file.php doItemActions path traversal
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %flatpress · flatpress27 дек. 2022 г.
- CVE-2020-2276135Наблюдать
Cross Site Request Forgery (CSRF) vulnerability in FlatPress 1.1 via the DeleteFile function in flat/admin.php.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %flatpress · flatpress30 июл. 2021 г.
- CVE-2024-402332Наблюдать
Stored XSS in flatpressblog/flatpress
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %flatpress · flatpress20 мар. 2025 г.
- CVE-2023-110532Наблюдать
External Control of File Name or Path in flatpressblog/flatpress
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %flatpress · flatpress28 февр. 2023 г.
- CVE-2024-4129032Наблюдать
FlatPress CMS v1.3.1 1.3 was discovered to use insecure methods to store authentication data via the cookie's component.
ВысокаяCVSS 8,1Proof of conceptEPSS 0 %flatpress · flatpress2 окт. 2024 г.
- CVE-2024-984732Наблюдать
Cross-Site Request Forgery (CSRF) in flatpressblog/flatpress
ВысокаяCVSS 8,0Эксплойта нетEPSS 0 %flatpress · flatpress20 мар. 2025 г.
- CVE-2022-4004829Наблюдать
Flatpress v1.2.1 was discovered to contain a remote code execution (RCE) vulnerability in the Upload File function.
ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %flatpress · flatpress28 сент. 2022 г.
- CVE-2024-2541224Наблюдать
A cross-site scripting (XSS) vulnerability in Flatpress v1.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload
СредняяCVSS 6,1Proof of conceptEPSS 1 %flatpress · flatpress27 сент. 2024 г.
- CVE-2024-2541124Наблюдать
A cross-site scripting (XSS) vulnerability in Flatpress v1.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload
СредняяCVSS 6,1Proof of conceptEPSS 1 %flatpress · flatpress27 сент. 2024 г.
- CVE-2023-110624Наблюдать
Cross-site Scripting (XSS) - Reflected in flatpressblog/flatpress
СредняяCVSS 6,1Эксплойта нетEPSS 1 %flatpress · flatpress1 мар. 2023 г.
- CVE-2022-475524Наблюдать
FlatPress Media Manager Plugin panel.mediamanager.file.php main cross site scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %flatpress · flatpress27 дек. 2022 г.
- CVE-2022-482024Наблюдать
FlatPress Admin Area admin.entry.list.php cross site scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %flatpress · flatpress28 дек. 2022 г.
- CVE-2022-482224Наблюдать
FlatPress Setup main.lib.php cross site scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %flatpress · flatpress28 дек. 2022 г.
- CVE-2022-482124Наблюдать
FlatPress XML File Handler/MD File admin.uploader.php onupload cross site scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %flatpress · flatpress28 дек. 2022 г.
- CVE-2025-2960224Наблюдать
flatpress 1.3.1 is vulnerable to Cross Site Scripting (XSS) in Administration area via Manage categories.
СредняяCVSS 6,1Proof of conceptEPSS 0 %flatpress · flatpress7 мая 2025 г.
- CVE-2021-4143222Наблюдать
A stored cross-site scripting (XSS) vulnerability exists in FlatPress 1.2.1 that allows for arbitrary execution of JavaScript commands throu
СредняяCVSS 5,4Proof of conceptEPSS 2 %flatpress · flatpress23 июн. 2022 г.
- CVE-2022-4004721Наблюдать
Flatpress v1.2.1 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the page parameter at /flatpress/admin.p
СредняяCVSS 5,4Proof of conceptEPSS 1 %flatpress · flatpress11 окт. 2022 г.
- CVE-2024-3320921Наблюдать
FlatPress v1.3 is vulnerable to Cross Site Scripting (XSS).
СредняяCVSS 5,4Proof of conceptEPSS 1 %flatpress · flatpress2 окт. 2024 г.
- CVE-2022-2458821Наблюдать
Flatpress v1.2.1 was discovered to contain a cross-site scripting (XSS) vulnerability in the Upload SVG File function.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %flatpress · flatpress15 февр. 2022 г.
- CVE-2024-3321021Наблюдать
A cross-site scripting (XSS) vulnerability has been identified in Flatpress 1.3.
СредняяCVSS 5,4Proof of conceptEPSS 1 %flatpress · flatpress2 окт. 2024 г.
- CVE-2023-110421Наблюдать
Cross-site Scripting (XSS) - Stored in flatpressblog/flatpress
СредняяCVSS 5,4Эксплойта нетEPSS 1 %flatpress · flatpress28 февр. 2023 г.
- CVE-2022-460521Наблюдать
Cross-site Scripting (XSS) - Stored in flatpressblog/flatpress
СредняяCVSS 5,4Эксплойта нетEPSS 1 %flatpress · flatpress18 дек. 2022 г.
- CVE-2023-110721Наблюдать
Cross-site Scripting (XSS) - Stored in flatpressblog/flatpress
СредняяCVSS 5,4Эксплойта нетEPSS 1 %flatpress · flatpress1 мар. 2023 г.