Записи flusity
28 опубликованных записей вендора flusity.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 9
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)13
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')9
- CWE-94 Improper Control of Generation of Code ('Code Injection')3
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-269 Improper Privilege Management1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
28 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2024-31666Proof of concept | An issue in flusity-CMS v.2.33 allows a remote attacker to execute arbitrary code via a crafted script to the edit_addon_post.php component.flusity · flusity · CWE-94 | Критическая9,8 | — | 1,7 % | 22 апр. 2024 г. |
39Наблюдать | CVE-2024-25502Эксплойта нет | Directory Traversal vulnerability in flusity CMS v.2.4 allows a remote attacker to execute arbitrary code and obtain sensitive information vflusity · flusity · CWE-94 | Критическая9,8 | — | 1,4 % | 15 февр. 2024 г. |
39Наблюдать | CVE-2024-32418Эксплойта нет | An issue in flusity CMS v2.33 allows a remote attacker to execute arbitrary code via the add_addon.php component.flusity · flusity · CWE-269 | Критическая9,8 | — | 1,1 % | 21 апр. 2024 г. |
35Наблюдать | CVE-2023-5812Эксплойта нет | flusity CMS upload.php handleFileUpload unrestricted uploadflusity · flusity · CWE-434 | Высокая8,8 | — | 0,7 % | 26 окт. 2023 г. |
35Наблюдать | CVE-2024-24524Эксплойта нет | Cross Site Request Forgery (CSRF) vulnerability in flusity-CMS v.2.33, allows remote attackers to execute arbitrary code via the add_menu.phflusity · flusity · CWE-352 | Высокая8,8 | — | 0,5 % | 2 февр. 2024 г. |
35Наблюдать | CVE-2024-24470Эксплойта нет | Cross Site Request Forgery vulnerability in flusity-CMS v.2.33 allows a remote attacker to execute arbitrary code via the update_post.php coflusity · flusity · CWE-352 | Высокая8,8 | — | 0,5 % | 2 февр. 2024 г. |
35Наблюдать | CVE-2024-24469Эксплойта нет | Cross Site Request Forgery vulnerability in flusity-CMS v.2.33 allows a remote attacker to execute arbitrary code via the delete_post .php.flusity · flusity · CWE-352 | Высокая8,8 | — | 0,5 % | 5 февр. 2024 г. |
35Наблюдать | CVE-2024-24468Эксплойта нет | Cross Site Request Forgery vulnerability in flusity-CMS v.2.33 allows a remote attacker to execute arbitrary code via the add_customblock.phflusity · flusity · CWE-352 | Высокая8,8 | — | 0,5 % | 5 февр. 2024 г. |
35Наблюдать | CVE-2024-25419Эксплойта нет | flusity-CMS v2.33 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /core/tools/update_menu.php.flusity · flusity · CWE-352 | Высокая8,8 | — | 0,3 % | 11 февр. 2024 г. |
35Наблюдать | CVE-2024-25418Эксплойта нет | flusity-CMS v2.33 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /core/tools/delete_menu.php.flusity · flusity · CWE-352 | Высокая8,8 | — | 0,3 % | 11 февр. 2024 г. |
35Наблюдать | CVE-2024-26352Эксплойта нет | flusity-CMS v2.33 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /core/tools/add_places.phpflusity · flusity · CWE-352 | Высокая8,8 | — | 0,3 % | 22 февр. 2024 г. |
35Наблюдать | CVE-2024-26350Эксплойта нет | flusity-CMS v2.33 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /core/tools/update_contact_form_settings.pflusity · flusity · CWE-352 | Высокая8,8 | — | 0,3 % | 22 февр. 2024 г. |
35Наблюдать | CVE-2024-25417Эксплойта нет | flusity-CMS v2.33 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /core/tools/add_translation.php.flusity · flusity · CWE-352 | Высокая8,8 | — | 0,3 % | 11 февр. 2024 г. |
35Наблюдать | CVE-2024-23094Эксплойта нет | Flusity-CMS v2.33 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /cover/addons/info_media_gallery/action/edflusity · flusity · CWE-352 | Высокая8,8 | — | 0,3 % | 22 февр. 2024 г. |
26Наблюдать | CVE-2024-25410Эксплойта нет | flusity-CMS 2.33 is vulnerable to Unrestricted Upload of File with Dangerous Type in update_setting.php.flusity · flusity · CWE-434 | Средняя6,5 | — | 0,6 % | 26 февр. 2024 г. |
24Наблюдать | CVE-2024-26491Эксплойта нет | A cross-site scripting (XSS) vulnerability in the Addon JD Flusity 'Media Gallery with description' module of flusity-CMS v2.33 allows attacflusity · flusity · CWE-79 | Средняя6,1 | — | 0,4 % | 22 февр. 2024 г. |
24Наблюдать | CVE-2024-27757Эксплойта нет | flusity CMS through 2.45 allows tools/addons_model.php Gallery Name XSS.flusity · flusity · CWE-79 | Средняя6,1 | — | 0,4 % | 18 мар. 2024 г. |
24Наблюдать | CVE-2024-26489Эксплойта нет | A cross-site scripting (XSS) vulnerability in the Addon JD Flusity 'Social block links' module of flusity-CMS v2.33 allows attackers to execflusity · flusity · CWE-79 | Средняя6,1 | — | 0,4 % | 22 февр. 2024 г. |
24Наблюдать | CVE-2024-27668Эксплойта нет | Flusity-CMS v2.33 is affected by: Cross Site Scripting (XSS) in 'Custom Blocks.'flusity · flusity · CWE-79 | Средняя6,1 | — | 0,4 % | 4 мар. 2024 г. |
24Наблюдать | CVE-2024-27680Эксплойта нет | Flusity-CMS v2.33 is vulnerable to Cross Site Scripting (XSS) in the "Contact form."flusity · flusity · CWE-79 | Средняя6,1 | — | 0,4 % | 4 мар. 2024 г. |
24Наблюдать | CVE-2024-26445Эксплойта нет | flusity-CMS v2.33 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /core/tools/delete_place.phpflusity · flusity · CWE-352 | Средняя6,1 | — | 0,2 % | 22 февр. 2024 г. |
24Наблюдать | CVE-2024-26351Эксплойта нет | flusity-CMS v2.33 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /core/tools/update_place.phpflusity · flusity · CWE-352 | Средняя6,1 | — | 0,2 % | 22 февр. 2024 г. |
21Наблюдать | CVE-2023-5793Эксплойта нет | flusity CMS Dashboard customblock.php loadCustomBlocCreateForm cross site scriptingflusity · flusity · CWE-79 | Средняя5,4 | — | 0,4 % | 26 окт. 2023 г. |
21Наблюдать | CVE-2024-26490Эксплойта нет | A cross-site scripting (XSS) vulnerability in the Addon JD Simple module of flusity-CMS v2.33 allows attackers to execute arbitrary web scriflusity · flusity · CWE-79 | Средняя5,4 | — | 0,4 % | 22 февр. 2024 г. |
19Наблюдать | CVE-2023-5811Эксплойта нет | flusity CMS posts.php loadPostAddForm cross site scriptingflusity · flusity · CWE-79 | Средняя4,8 | — | 0,5 % | 26 окт. 2023 г. |
- CVE-2024-3166640В плане
An issue in flusity-CMS v.2.33 allows a remote attacker to execute arbitrary code via a crafted script to the edit_addon_post.php component.
КритическаяCVSS 9,8Proof of conceptEPSS 2 %flusity · flusity22 апр. 2024 г.
- CVE-2024-2550239Наблюдать
Directory Traversal vulnerability in flusity CMS v.2.4 allows a remote attacker to execute arbitrary code and obtain sensitive information v
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %flusity · flusity15 февр. 2024 г.
- CVE-2024-3241839Наблюдать
An issue in flusity CMS v2.33 allows a remote attacker to execute arbitrary code via the add_addon.php component.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %flusity · flusity21 апр. 2024 г.
- CVE-2023-581235Наблюдать
flusity CMS upload.php handleFileUpload unrestricted upload
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %flusity · flusity26 окт. 2023 г.
- CVE-2024-2452435Наблюдать
Cross Site Request Forgery (CSRF) vulnerability in flusity-CMS v.2.33, allows remote attackers to execute arbitrary code via the add_menu.ph
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %flusity · flusity2 февр. 2024 г.
- CVE-2024-2447035Наблюдать
Cross Site Request Forgery vulnerability in flusity-CMS v.2.33 allows a remote attacker to execute arbitrary code via the update_post.php co
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %flusity · flusity2 февр. 2024 г.
- CVE-2024-2446935Наблюдать
Cross Site Request Forgery vulnerability in flusity-CMS v.2.33 allows a remote attacker to execute arbitrary code via the delete_post .php.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %flusity · flusity5 февр. 2024 г.
- CVE-2024-2446835Наблюдать
Cross Site Request Forgery vulnerability in flusity-CMS v.2.33 allows a remote attacker to execute arbitrary code via the add_customblock.ph
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %flusity · flusity5 февр. 2024 г.
- CVE-2024-2541935Наблюдать
flusity-CMS v2.33 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /core/tools/update_menu.php.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %flusity · flusity11 февр. 2024 г.
- CVE-2024-2541835Наблюдать
flusity-CMS v2.33 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /core/tools/delete_menu.php.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %flusity · flusity11 февр. 2024 г.
- CVE-2024-2635235Наблюдать
flusity-CMS v2.33 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /core/tools/add_places.php
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %flusity · flusity22 февр. 2024 г.
- CVE-2024-2635035Наблюдать
flusity-CMS v2.33 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /core/tools/update_contact_form_settings.p
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %flusity · flusity22 февр. 2024 г.
- CVE-2024-2541735Наблюдать
flusity-CMS v2.33 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /core/tools/add_translation.php.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %flusity · flusity11 февр. 2024 г.
- CVE-2024-2309435Наблюдать
Flusity-CMS v2.33 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /cover/addons/info_media_gallery/action/ed
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %flusity · flusity22 февр. 2024 г.
- CVE-2024-2541026Наблюдать
flusity-CMS 2.33 is vulnerable to Unrestricted Upload of File with Dangerous Type in update_setting.php.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %flusity · flusity26 февр. 2024 г.
- CVE-2024-2649124Наблюдать
A cross-site scripting (XSS) vulnerability in the Addon JD Flusity 'Media Gallery with description' module of flusity-CMS v2.33 allows attac
СредняяCVSS 6,1Эксплойта нетEPSS 0 %flusity · flusity22 февр. 2024 г.
- CVE-2024-2775724Наблюдать
flusity CMS through 2.45 allows tools/addons_model.php Gallery Name XSS.
СредняяCVSS 6,1Эксплойта нетEPSS 0 %flusity · flusity18 мар. 2024 г.
- CVE-2024-2648924Наблюдать
A cross-site scripting (XSS) vulnerability in the Addon JD Flusity 'Social block links' module of flusity-CMS v2.33 allows attackers to exec
СредняяCVSS 6,1Эксплойта нетEPSS 0 %flusity · flusity22 февр. 2024 г.
- CVE-2024-2766824Наблюдать
Flusity-CMS v2.33 is affected by: Cross Site Scripting (XSS) in 'Custom Blocks.'
СредняяCVSS 6,1Эксплойта нетEPSS 0 %flusity · flusity4 мар. 2024 г.
- CVE-2024-2768024Наблюдать
Flusity-CMS v2.33 is vulnerable to Cross Site Scripting (XSS) in the "Contact form."
СредняяCVSS 6,1Эксплойта нетEPSS 0 %flusity · flusity4 мар. 2024 г.
- CVE-2024-2644524Наблюдать
flusity-CMS v2.33 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /core/tools/delete_place.php
СредняяCVSS 6,1Эксплойта нетEPSS 0 %flusity · flusity22 февр. 2024 г.
- CVE-2024-2635124Наблюдать
flusity-CMS v2.33 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /core/tools/update_place.php
СредняяCVSS 6,1Эксплойта нетEPSS 0 %flusity · flusity22 февр. 2024 г.
- CVE-2023-579321Наблюдать
flusity CMS Dashboard customblock.php loadCustomBlocCreateForm cross site scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %flusity · flusity26 окт. 2023 г.
- CVE-2024-2649021Наблюдать
A cross-site scripting (XSS) vulnerability in the Addon JD Simple module of flusity-CMS v2.33 allows attackers to execute arbitrary web scri
СредняяCVSS 5,4Эксплойта нетEPSS 0 %flusity · flusity22 февр. 2024 г.
- CVE-2023-581119Наблюдать
flusity CMS posts.php loadPostAddForm cross site scripting
СредняяCVSS 4,8Эксплойта нетEPSS 1 %flusity · flusity26 окт. 2023 г.