Перейти к содержимому
Noroxi

Записи FlatPress

36 опубликованных записей вендора flatpress.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
3
С записью об исправлении
5,6 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

36 записей
  • CVE-2022-4606
    50В плане

    PHP Remote File Inclusion in flatpressblog/flatpress

    КритическаяCVSS 9,8Эксплойта нетEPSS 35 %

    flatpress · flatpress18 дек. 2022 г.

  • CVE-2023-0947
    40В плане

    Path Traversal in flatpressblog/flatpress

    КритическаяCVSS 9,8Proof of conceptEPSS 4 %

    flatpress · flatpress21 февр. 2023 г.

  • CVE-2022-4748
    39Наблюдать

    FlatPress File Delete panel.mediamanager.file.php doItemActions path traversal

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    flatpress · flatpress27 дек. 2022 г.

  • CVE-2020-22761
    35Наблюдать

    Cross Site Request Forgery (CSRF) vulnerability in FlatPress 1.1 via the DeleteFile function in flat/admin.php.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    flatpress · flatpress30 июл. 2021 г.

  • CVE-2024-4023
    32Наблюдать

    Stored XSS in flatpressblog/flatpress

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    flatpress · flatpress20 мар. 2025 г.

  • CVE-2023-1105
    32Наблюдать

    External Control of File Name or Path in flatpressblog/flatpress

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    flatpress · flatpress28 февр. 2023 г.

  • CVE-2024-41290
    32Наблюдать

    FlatPress CMS v1.3.1 1.3 was discovered to use insecure methods to store authentication data via the cookie's component.

    ВысокаяCVSS 8,1Proof of conceptEPSS 0 %

    flatpress · flatpress2 окт. 2024 г.

  • CVE-2024-9847
    32Наблюдать

    Cross-Site Request Forgery (CSRF) in flatpressblog/flatpress

    ВысокаяCVSS 8,0Эксплойта нетEPSS 0 %

    flatpress · flatpress20 мар. 2025 г.

  • CVE-2022-40048
    29Наблюдать

    Flatpress v1.2.1 was discovered to contain a remote code execution (RCE) vulnerability in the Upload File function.

    ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %

    flatpress · flatpress28 сент. 2022 г.

  • CVE-2024-25412
    24Наблюдать

    A cross-site scripting (XSS) vulnerability in Flatpress v1.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload

    СредняяCVSS 6,1Proof of conceptEPSS 1 %

    flatpress · flatpress27 сент. 2024 г.

  • CVE-2024-25411
    24Наблюдать

    A cross-site scripting (XSS) vulnerability in Flatpress v1.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload

    СредняяCVSS 6,1Proof of conceptEPSS 1 %

    flatpress · flatpress27 сент. 2024 г.

  • CVE-2023-1106
    24Наблюдать

    Cross-site Scripting (XSS) - Reflected in flatpressblog/flatpress

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    flatpress · flatpress1 мар. 2023 г.

  • CVE-2022-4755
    24Наблюдать

    FlatPress Media Manager Plugin panel.mediamanager.file.php main cross site scripting

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    flatpress · flatpress27 дек. 2022 г.

  • CVE-2022-4820
    24Наблюдать

    FlatPress Admin Area admin.entry.list.php cross site scripting

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    flatpress · flatpress28 дек. 2022 г.

  • CVE-2022-4822
    24Наблюдать

    FlatPress Setup main.lib.php cross site scripting

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    flatpress · flatpress28 дек. 2022 г.

  • CVE-2022-4821
    24Наблюдать

    FlatPress XML File Handler/MD File admin.uploader.php onupload cross site scripting

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    flatpress · flatpress28 дек. 2022 г.

  • CVE-2025-29602
    24Наблюдать

    flatpress 1.3.1 is vulnerable to Cross Site Scripting (XSS) in Administration area via Manage categories.

    СредняяCVSS 6,1Proof of conceptEPSS 0 %

    flatpress · flatpress7 мая 2025 г.

  • CVE-2021-41432
    22Наблюдать

    A stored cross-site scripting (XSS) vulnerability exists in FlatPress 1.2.1 that allows for arbitrary execution of JavaScript commands throu

    СредняяCVSS 5,4Proof of conceptEPSS 2 %

    flatpress · flatpress23 июн. 2022 г.

  • CVE-2022-40047
    21Наблюдать

    Flatpress v1.2.1 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the page parameter at /flatpress/admin.p

    СредняяCVSS 5,4Proof of conceptEPSS 1 %

    flatpress · flatpress11 окт. 2022 г.

  • CVE-2024-33209
    21Наблюдать

    FlatPress v1.3 is vulnerable to Cross Site Scripting (XSS).

    СредняяCVSS 5,4Proof of conceptEPSS 1 %

    flatpress · flatpress2 окт. 2024 г.

  • CVE-2022-24588
    21Наблюдать

    Flatpress v1.2.1 was discovered to contain a cross-site scripting (XSS) vulnerability in the Upload SVG File function.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    flatpress · flatpress15 февр. 2022 г.

  • CVE-2024-33210
    21Наблюдать

    A cross-site scripting (XSS) vulnerability has been identified in Flatpress 1.3.

    СредняяCVSS 5,4Proof of conceptEPSS 1 %

    flatpress · flatpress2 окт. 2024 г.

  • CVE-2023-1104
    21Наблюдать

    Cross-site Scripting (XSS) - Stored in flatpressblog/flatpress

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    flatpress · flatpress28 февр. 2023 г.

  • CVE-2022-4605
    21Наблюдать

    Cross-site Scripting (XSS) - Stored in flatpressblog/flatpress

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    flatpress · flatpress18 дек. 2022 г.

  • CVE-2023-1107
    21Наблюдать

    Cross-site Scripting (XSS) - Stored in flatpressblog/flatpress

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    flatpress · flatpress1 мар. 2023 г.