Перейти к содержимому
Noroxi

Записи flusity

28 опубликованных записей вендора flusity.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
9
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 23
  2. 24

Столбик: всего · тёмная часть: CISA KEV.

Все записи

28 записей
  • CVE-2024-31666
    40В плане

    An issue in flusity-CMS v.2.33 allows a remote attacker to execute arbitrary code via a crafted script to the edit_addon_post.php component.

    КритическаяCVSS 9,8Proof of conceptEPSS 2 %

    flusity · flusity22 апр. 2024 г.

  • CVE-2024-25502
    39Наблюдать

    Directory Traversal vulnerability in flusity CMS v.2.4 allows a remote attacker to execute arbitrary code and obtain sensitive information v

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    flusity · flusity15 февр. 2024 г.

  • CVE-2024-32418
    39Наблюдать

    An issue in flusity CMS v2.33 allows a remote attacker to execute arbitrary code via the add_addon.php component.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    flusity · flusity21 апр. 2024 г.

  • CVE-2023-5812
    35Наблюдать

    flusity CMS upload.php handleFileUpload unrestricted upload

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    flusity · flusity26 окт. 2023 г.

  • CVE-2024-24524
    35Наблюдать

    Cross Site Request Forgery (CSRF) vulnerability in flusity-CMS v.2.33, allows remote attackers to execute arbitrary code via the add_menu.ph

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    flusity · flusity2 февр. 2024 г.

  • CVE-2024-24470
    35Наблюдать

    Cross Site Request Forgery vulnerability in flusity-CMS v.2.33 allows a remote attacker to execute arbitrary code via the update_post.php co

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    flusity · flusity2 февр. 2024 г.

  • CVE-2024-24469
    35Наблюдать

    Cross Site Request Forgery vulnerability in flusity-CMS v.2.33 allows a remote attacker to execute arbitrary code via the delete_post .php.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    flusity · flusity5 февр. 2024 г.

  • CVE-2024-24468
    35Наблюдать

    Cross Site Request Forgery vulnerability in flusity-CMS v.2.33 allows a remote attacker to execute arbitrary code via the add_customblock.ph

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    flusity · flusity5 февр. 2024 г.

  • CVE-2024-25419
    35Наблюдать

    flusity-CMS v2.33 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /core/tools/update_menu.php.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    flusity · flusity11 февр. 2024 г.

  • CVE-2024-25418
    35Наблюдать

    flusity-CMS v2.33 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /core/tools/delete_menu.php.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    flusity · flusity11 февр. 2024 г.

  • CVE-2024-26352
    35Наблюдать

    flusity-CMS v2.33 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /core/tools/add_places.php

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    flusity · flusity22 февр. 2024 г.

  • CVE-2024-26350
    35Наблюдать

    flusity-CMS v2.33 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /core/tools/update_contact_form_settings.p

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    flusity · flusity22 февр. 2024 г.

  • CVE-2024-25417
    35Наблюдать

    flusity-CMS v2.33 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /core/tools/add_translation.php.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    flusity · flusity11 февр. 2024 г.

  • CVE-2024-23094
    35Наблюдать

    Flusity-CMS v2.33 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /cover/addons/info_media_gallery/action/ed

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    flusity · flusity22 февр. 2024 г.

  • CVE-2024-25410
    26Наблюдать

    flusity-CMS 2.33 is vulnerable to Unrestricted Upload of File with Dangerous Type in update_setting.php.

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    flusity · flusity26 февр. 2024 г.

  • CVE-2024-26491
    24Наблюдать

    A cross-site scripting (XSS) vulnerability in the Addon JD Flusity 'Media Gallery with description' module of flusity-CMS v2.33 allows attac

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    flusity · flusity22 февр. 2024 г.

  • CVE-2024-27757
    24Наблюдать

    flusity CMS through 2.45 allows tools/addons_model.php Gallery Name XSS.

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    flusity · flusity18 мар. 2024 г.

  • CVE-2024-26489
    24Наблюдать

    A cross-site scripting (XSS) vulnerability in the Addon JD Flusity 'Social block links' module of flusity-CMS v2.33 allows attackers to exec

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    flusity · flusity22 февр. 2024 г.

  • CVE-2024-27668
    24Наблюдать

    Flusity-CMS v2.33 is affected by: Cross Site Scripting (XSS) in 'Custom Blocks.'

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    flusity · flusity4 мар. 2024 г.

  • CVE-2024-27680
    24Наблюдать

    Flusity-CMS v2.33 is vulnerable to Cross Site Scripting (XSS) in the "Contact form."

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    flusity · flusity4 мар. 2024 г.

  • CVE-2024-26445
    24Наблюдать

    flusity-CMS v2.33 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /core/tools/delete_place.php

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    flusity · flusity22 февр. 2024 г.

  • CVE-2024-26351
    24Наблюдать

    flusity-CMS v2.33 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /core/tools/update_place.php

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    flusity · flusity22 февр. 2024 г.

  • CVE-2023-5793
    21Наблюдать

    flusity CMS Dashboard customblock.php loadCustomBlocCreateForm cross site scripting

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    flusity · flusity26 окт. 2023 г.

  • CVE-2024-26490
    21Наблюдать

    A cross-site scripting (XSS) vulnerability in the Addon JD Simple module of flusity-CMS v2.33 allows attackers to execute arbitrary web scri

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    flusity · flusity22 февр. 2024 г.

  • CVE-2023-5811
    19Наблюдать

    flusity CMS posts.php loadPostAddForm cross site scripting

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    flusity · flusity26 окт. 2023 г.