Записи fork-cms
25 опубликованных записей вендора fork-cms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 68 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')16
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-502 Deserialization of Untrusted Data2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
25 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2019-15521Эксплойта нет | Spoon Library through 2014-02-06, as used in Fork CMS before 1.4.1 and other products, allows PHP object injection via a cookie containing aspoon-library · spoon library · CWE-502 | Критическая9,8 | — | 2,5 % | 26 авг. 2019 г. |
36Наблюдать | CVE-2020-24036Эксплойта нет | PHP object injection in the Ajax endpoint of the backend in ForkCMS below version 5.8.3 allows an authenticated remote user to execute malicfork-cms · fork cms · CWE-502 | Высокая8,8 | — | 3,0 % | 4 мар. 2021 г. |
35Наблюдать | CVE-2021-28931Эксплойта нет | Arbitrary file upload vulnerability in Fork CMS 5.9.2 allows attackers to create or replace arbitrary files in the /themes directory via a cfork-cms · fork cms · CWE-434 | Высокая8,8 | — | 1,2 % | 7 июл. 2021 г. |
35Наблюдать | CVE-2022-1064Эксплойта нет | SQL injection through marking blog comments on bulk as spam in forkcms/forkcmsfork-cms · fork cms · CWE-89 | Высокая8,8 | — | 1,2 % | 25 мар. 2022 г. |
35Наблюдать | CVE-2020-23960Эксплойта нет | Multiple cross-site request forgery (CSRF) vulnerabilities in the Admin Console in Fork before 5.8.3 allows remote attackers to perform unaufork-cms · fork cms · CWE-352 | Высокая8,8 | — | 0,7 % | 11 янв. 2021 г. |
35Наблюдать | CVE-2020-23264Эксплойта нет | Cross-site request forgery (CSRF) in Fork-CMS before 5.8.2 allow remote attackers to hijack the authentication of logged administrators.fork-cms · fork cms · CWE-352 | Высокая8,8 | — | 0,6 % | 6 мая 2021 г. |
31Наблюдать | CVE-2015-1467Proof of concept | Multiple SQL injection vulnerabilities in Translations in Fork CMS before 3.8.6 allow remote authenticated users to execute arbitrary SQL cofork-cms · fork cms · CWE-89 | Высокая7,5 | — | 2,4 % | 6 февр. 2015 г. |
30Наблюдать | CVE-2022-0153Эксплойта нет | SQL Injection in forkcms/forkcmsfork-cms · fork cms · CWE-89 | Высокая7,5 | — | 1,1 % | 24 мар. 2022 г. |
24Наблюдать | CVE-2014-9470Эксплойта нет | Cross-site scripting (XSS) vulnerability in the loadForm function in Frontend/Modules/Search/Actions/Index.php in Fork CMS before 3.8.4 allofork-cms · fork cms · CWE-79 | Средняя6,1 | — | 1,4 % | 8 февр. 2020 г. |
24Наблюдать | CVE-2018-17595Эксплойта нет | In the 5.4.0 version of the Fork CMS software, HTML Injection and Stored XSS vulnerabilities were discovered via the /backend/ajax URI.fork-cms · fork cms · CWE-79 | Средняя6,1 | — | 1,0 % | 2 окт. 2018 г. |
24Наблюдать | CVE-2020-23263Эксплойта нет | Persistent Cross-site scripting vulnerability on Fork CMS version 5.8.2 allows remote attackers to inject arbitrary Javascript code via the fork-cms · fork cms · CWE-79 | Средняя6,1 | — | 0,8 % | 6 мая 2021 г. |
24Наблюдать | CVE-2020-13633Эксплойта нет | Fork before 5.8.3 allows XSS via navigation_title or title.fork-cms · fork cms · CWE-79 | Средняя6,1 | — | 0,7 % | 27 мая 2020 г. |
21Наблюдать | CVE-2012-1207Эксплойта нет | Directory traversal vulnerability in frontend/core/engine/javascript.php in Fork CMS 3.2.4 and possibly other versions before 3.2.5 allows rfork-cms · fork cms · CWE-22 | Средняя5,0 | — | 1,9 % | 24 февр. 2012 г. |
21Наблюдать | CVE-2022-0145Эксплойта нет | Cross-site Scripting (XSS) - Stored in forkcms/forkcmsfork-cms · fork cms · CWE-79 | Средняя5,4 | — | 0,7 % | 24 мар. 2022 г. |
21Наблюдать | CVE-2020-23049Эксплойта нет | Fork CMS Content Management System v5.8.0 was discovered to contain a cross-site scripting (XSS) vulnerability in the `Displayname` field whfork-cms · fork cms · CWE-79 | Средняя5,4 | — | 0,6 % | 22 окт. 2021 г. |
21Наблюдать | CVE-2018-20682Эксплойта нет | Fork CMS 5.0.6 allows stored XSS via the private/en/settings facebook_admin_ids parameter (aka "Admin ids" input in the Facebook section).fork-cms · fork cms · CWE-79 | Средняя5,4 | — | 0,6 % | 9 янв. 2019 г. |
21Наблюдать | CVE-2018-5215Эксплойта нет | Fork CMS 5.0.7 has XSS in /private/en/pages/edit via the title parameter.fork-cms · fork cms · CWE-79 | Средняя5,4 | — | 0,5 % | 4 янв. 2018 г. |
19Наблюдать | CVE-2022-35585Эксплойта нет | A stored cross-site scripting (XSS) issue in the ForkCMS version 5.9.3 allows remote attackers to inject JavaScript via the "start_date" Parfork-cms · fork cms · CWE-79 | Средняя4,8 | — | 0,8 % | 12 авг. 2022 г. |
19Наблюдать | CVE-2022-35587Эксплойта нет | A cross-site scripting (XSS) issue in the Fork version 5.9.3 allows remote attackers to inject JavaScript via the "publish_on_date" Parametefork-cms · fork cms · CWE-79 | Средняя4,8 | — | 0,8 % | 12 авг. 2022 г. |
19Наблюдать | CVE-2022-35589Эксплойта нет | A cross-site scripting (XSS) issue in the Fork version 5.9.3 allows remote attackers to inject JavaScript via the "publish_on_time" Parametefork-cms · fork cms · CWE-79 | Средняя4,8 | — | 0,8 % | 12 авг. 2022 г. |
19Наблюдать | CVE-2022-35590Эксплойта нет | A cross-site scripting (XSS) issue in the ForkCMS version 5.9.3 allows remote attackers to inject JavaScript via the "end_date" Parameterfork-cms · fork cms · CWE-79 | Средняя4,8 | — | 0,7 % | 12 авг. 2022 г. |
18Наблюдать | CVE-2012-1188Proof of concept | Multiple cross-site scripting (XSS) vulnerabilities in Fork CMS before 3.2.7 allow remote attackers to inject arbitrary web script or HTML vfork-cms · fork cms · CWE-79 | Средняя4,3 | — | 4,5 % | 25 сент. 2012 г. |
18Наблюдать | CVE-2012-1208Proof of concept | Multiple cross-site scripting (XSS) vulnerabilities in backend/core/engine/base.php in Fork CMS 3.2.4 and possibly other versions before 3.2fork-cms · fork cms · CWE-79 | Средняя4,3 | — | 4,1 % | 24 февр. 2012 г. |
17Наблюдать | CVE-2012-1209Эксплойта нет | Cross-site scripting (XSS) vulnerability in backend/core/engine/base.php in Fork CMS 3.2.4 and possibly other versions before 3.2.5 allows rfork-cms · fork cms · CWE-79 | Средняя4,3 | — | 1,2 % | 24 февр. 2012 г. |
17Наблюдать | CVE-2012-5164Эксплойта нет | Multiple cross-site scripting (XSS) vulnerabilities in Fork CMS before 3.2.7 allow remote attackers to inject arbitrary web script or HTML vfork-cms · fork cms · CWE-79 | Средняя4,3 | — | 1,2 % | 25 сент. 2012 г. |
- CVE-2019-1552140В плане
Spoon Library through 2014-02-06, as used in Fork CMS before 1.4.1 and other products, allows PHP object injection via a cookie containing a
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %spoon-library · spoon library26 авг. 2019 г.
- CVE-2020-2403636Наблюдать
PHP object injection in the Ajax endpoint of the backend in ForkCMS below version 5.8.3 allows an authenticated remote user to execute malic
ВысокаяCVSS 8,8Эксплойта нетEPSS 3 %fork-cms · fork cms4 мар. 2021 г.
- CVE-2021-2893135Наблюдать
Arbitrary file upload vulnerability in Fork CMS 5.9.2 allows attackers to create or replace arbitrary files in the /themes directory via a c
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %fork-cms · fork cms7 июл. 2021 г.
- CVE-2022-106435Наблюдать
SQL injection through marking blog comments on bulk as spam in forkcms/forkcms
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %fork-cms · fork cms25 мар. 2022 г.
- CVE-2020-2396035Наблюдать
Multiple cross-site request forgery (CSRF) vulnerabilities in the Admin Console in Fork before 5.8.3 allows remote attackers to perform unau
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %fork-cms · fork cms11 янв. 2021 г.
- CVE-2020-2326435Наблюдать
Cross-site request forgery (CSRF) in Fork-CMS before 5.8.2 allow remote attackers to hijack the authentication of logged administrators.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %fork-cms · fork cms6 мая 2021 г.
- CVE-2015-146731Наблюдать
Multiple SQL injection vulnerabilities in Translations in Fork CMS before 3.8.6 allow remote authenticated users to execute arbitrary SQL co
ВысокаяCVSS 7,5Proof of conceptEPSS 2 %fork-cms · fork cms6 февр. 2015 г.
- CVE-2022-015330Наблюдать
SQL Injection in forkcms/forkcms
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %fork-cms · fork cms24 мар. 2022 г.
- CVE-2014-947024Наблюдать
Cross-site scripting (XSS) vulnerability in the loadForm function in Frontend/Modules/Search/Actions/Index.php in Fork CMS before 3.8.4 allo
СредняяCVSS 6,1Эксплойта нетEPSS 1 %fork-cms · fork cms8 февр. 2020 г.
- CVE-2018-1759524Наблюдать
In the 5.4.0 version of the Fork CMS software, HTML Injection and Stored XSS vulnerabilities were discovered via the /backend/ajax URI.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %fork-cms · fork cms2 окт. 2018 г.
- CVE-2020-2326324Наблюдать
Persistent Cross-site scripting vulnerability on Fork CMS version 5.8.2 allows remote attackers to inject arbitrary Javascript code via the
СредняяCVSS 6,1Эксплойта нетEPSS 1 %fork-cms · fork cms6 мая 2021 г.
- CVE-2020-1363324Наблюдать
Fork before 5.8.3 allows XSS via navigation_title or title.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %fork-cms · fork cms27 мая 2020 г.
- CVE-2012-120721Наблюдать
Directory traversal vulnerability in frontend/core/engine/javascript.php in Fork CMS 3.2.4 and possibly other versions before 3.2.5 allows r
СредняяCVSS 5,0Эксплойта нетEPSS 2 %fork-cms · fork cms24 февр. 2012 г.
- CVE-2022-014521Наблюдать
Cross-site Scripting (XSS) - Stored in forkcms/forkcms
СредняяCVSS 5,4Эксплойта нетEPSS 1 %fork-cms · fork cms24 мар. 2022 г.
- CVE-2020-2304921Наблюдать
Fork CMS Content Management System v5.8.0 was discovered to contain a cross-site scripting (XSS) vulnerability in the `Displayname` field wh
СредняяCVSS 5,4Эксплойта нетEPSS 1 %fork-cms · fork cms22 окт. 2021 г.
- CVE-2018-2068221Наблюдать
Fork CMS 5.0.6 allows stored XSS via the private/en/settings facebook_admin_ids parameter (aka "Admin ids" input in the Facebook section).
СредняяCVSS 5,4Эксплойта нетEPSS 1 %fork-cms · fork cms9 янв. 2019 г.
- CVE-2018-521521Наблюдать
Fork CMS 5.0.7 has XSS in /private/en/pages/edit via the title parameter.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %fork-cms · fork cms4 янв. 2018 г.
- CVE-2022-3558519Наблюдать
A stored cross-site scripting (XSS) issue in the ForkCMS version 5.9.3 allows remote attackers to inject JavaScript via the "start_date" Par
СредняяCVSS 4,8Эксплойта нетEPSS 1 %fork-cms · fork cms12 авг. 2022 г.
- CVE-2022-3558719Наблюдать
A cross-site scripting (XSS) issue in the Fork version 5.9.3 allows remote attackers to inject JavaScript via the "publish_on_date" Paramete
СредняяCVSS 4,8Эксплойта нетEPSS 1 %fork-cms · fork cms12 авг. 2022 г.
- CVE-2022-3558919Наблюдать
A cross-site scripting (XSS) issue in the Fork version 5.9.3 allows remote attackers to inject JavaScript via the "publish_on_time" Paramete
СредняяCVSS 4,8Эксплойта нетEPSS 1 %fork-cms · fork cms12 авг. 2022 г.
- CVE-2022-3559019Наблюдать
A cross-site scripting (XSS) issue in the ForkCMS version 5.9.3 allows remote attackers to inject JavaScript via the "end_date" Parameter
СредняяCVSS 4,8Эксплойта нетEPSS 1 %fork-cms · fork cms12 авг. 2022 г.
- CVE-2012-118818Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in Fork CMS before 3.2.7 allow remote attackers to inject arbitrary web script or HTML v
СредняяCVSS 4,3Proof of conceptEPSS 4 %fork-cms · fork cms25 сент. 2012 г.
- CVE-2012-120818Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in backend/core/engine/base.php in Fork CMS 3.2.4 and possibly other versions before 3.2
СредняяCVSS 4,3Proof of conceptEPSS 4 %fork-cms · fork cms24 февр. 2012 г.
- CVE-2012-120917Наблюдать
Cross-site scripting (XSS) vulnerability in backend/core/engine/base.php in Fork CMS 3.2.4 and possibly other versions before 3.2.5 allows r
СредняяCVSS 4,3Эксплойта нетEPSS 1 %fork-cms · fork cms24 февр. 2012 г.
- CVE-2012-516417Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in Fork CMS before 3.2.7 allow remote attackers to inject arbitrary web script or HTML v
СредняяCVSS 4,3Эксплойта нетEPSS 1 %fork-cms · fork cms25 сент. 2012 г.