Перейти к содержимому
Noroxi

Записи Formalms

16 опубликованных записей вендора formalms.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

16 записей
  • CVE-2021-43136
    44В плане

    An authentication bypass issue in FormaLMS <= 2.4.4 allows an attacker to bypass the authentication mechanism and obtain a valid access to t

    КритическаяCVSS 9,8Proof of conceptEPSS 16 %

    formalms · formalms10 нояб. 2021 г.

  • CVE-2022-27104
    39Наблюдать

    An Unauthenticated time-based blind SQL injection vulnerability exists in Forma LMS prior to v.1.4.3.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    formalms · formalms19 апр. 2022 г.

  • CVE-2019-5112
    35Наблюдать

    Exploitable SQL injection vulnerability exists in the authenticated portion of Forma LMS 2.2.1.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    formalms · formalms3 дек. 2019 г.

  • CVE-2019-5111
    35Наблюдать

    Exploitable SQL injection vulnerability exists in the authenticated portion of Forma LMS 2.2.1.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    formalms · formalms3 дек. 2019 г.

  • CVE-2019-5109
    35Наблюдать

    Exploitable SQL injection vulnerabilities exists in the authenticated portion of Forma LMS 2.2.1.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    formalms · formalms3 дек. 2019 г.

  • CVE-2019-5110
    35Наблюдать

    Exploitable SQL injection vulnerabilities exist in the authenticated portion of Forma LMS 2.2.1.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    formalms · formalms3 дек. 2019 г.

  • CVE-2022-42925
    35Наблюдать

    Unrestricted Upload of File with Dangerous Type in Forma LMS

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    formalms · formalms31 окт. 2022 г.

  • CVE-2022-41681
    35Наблюдать

    File Upload vulnerability in Forma LMS

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    formalms · formalms31 окт. 2022 г.

  • CVE-2020-26802
    35Наблюдать

    forma.lms 2.3.0.2 is affected by Cross Site Request Forgery (CSRF) in formalms/appCore/index.php?r=lms/profile/show&ap=saveinfo via a GET re

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    formalms · formalms8 окт. 2020 г.

  • CVE-2022-42923
    35Наблюдать

    SQL injection in Forma LMS

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    formalms · formalms31 окт. 2022 г.

  • CVE-2022-42924
    26Наблюдать

    SQL injection in Forma LMS

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    formalms · formalms31 окт. 2022 г.

  • CVE-2022-41680
    26Наблюдать

    SQL Injection in Forma LMS

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    formalms · formalms31 окт. 2022 г.

  • CVE-2022-41679
    24Наблюдать

    Cross-site scripting in Forma LMS version

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    formalms · formalms31 окт. 2022 г.

  • CVE-2023-46693
    24Наблюдать

    Cross Site Scripting (XSS) vulnerability in FormaLMS before 4.0.5 allows attackers to run arbitrary code via title parameters.

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    formalms · formalms7 дек. 2023 г.

  • CVE-2026-26744
    21Наблюдать

    A user enumeration vulnerability exists in FormaLMS 4.1.18 and below in the password recovery functionality accessible via the /lostpwd endp

    СредняяCVSS 5,3Proof of conceptEPSS 0 %

    formalms · formalms19 февр. 2026 г.

  • CVE-2014-5257
    18Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in Forma Lms before 1.2.1 p01 allow remote attackers to inject arbitrary web script or H

    СредняяCVSS 4,3Эксплойта нетEPSS 2 %

    formalms · formalms6 нояб. 2014 г.