Записи Formalms
16 опубликованных записей вендора formalms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')8
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-204 Observable Response Discrepancy1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-798 Use of Hard-coded Credentials1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
16 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
44В плане | CVE-2021-43136Proof of concept | An authentication bypass issue in FormaLMS <= 2.4.4 allows an attacker to bypass the authentication mechanism and obtain a valid access to tformalms · formalms · CWE-798 | Критическая9,8 | — | 15,7 % | 10 нояб. 2021 г. |
39Наблюдать | CVE-2022-27104Эксплойта нет | An Unauthenticated time-based blind SQL injection vulnerability exists in Forma LMS prior to v.1.4.3.formalms · formalms · CWE-89 | Критическая9,8 | — | 1,3 % | 19 апр. 2022 г. |
35Наблюдать | CVE-2019-5112Эксплойта нет | Exploitable SQL injection vulnerability exists in the authenticated portion of Forma LMS 2.2.1.formalms · formalms · CWE-89 | Высокая8,8 | — | 1,6 % | 3 дек. 2019 г. |
35Наблюдать | CVE-2019-5111Эксплойта нет | Exploitable SQL injection vulnerability exists in the authenticated portion of Forma LMS 2.2.1.formalms · formalms · CWE-89 | Высокая8,8 | — | 1,4 % | 3 дек. 2019 г. |
35Наблюдать | CVE-2019-5109Эксплойта нет | Exploitable SQL injection vulnerabilities exists in the authenticated portion of Forma LMS 2.2.1.formalms · formalms · CWE-89 | Высокая8,8 | — | 1,1 % | 3 дек. 2019 г. |
35Наблюдать | CVE-2019-5110Эксплойта нет | Exploitable SQL injection vulnerabilities exist in the authenticated portion of Forma LMS 2.2.1.formalms · formalms · CWE-89 | Высокая8,8 | — | 1,1 % | 3 дек. 2019 г. |
35Наблюдать | CVE-2022-42925Эксплойта нет | Unrestricted Upload of File with Dangerous Type in Forma LMSformalms · formalms · CWE-434 | Высокая8,8 | — | 0,9 % | 31 окт. 2022 г. |
35Наблюдать | CVE-2022-41681Эксплойта нет | File Upload vulnerability in Forma LMSformalms · formalms · CWE-434 | Высокая8,8 | — | 0,9 % | 31 окт. 2022 г. |
35Наблюдать | CVE-2020-26802Эксплойта нет | forma.lms 2.3.0.2 is affected by Cross Site Request Forgery (CSRF) in formalms/appCore/index.php?r=lms/profile/show&ap=saveinfo via a GET reformalms · formalms · CWE-352 | Высокая8,8 | — | 0,6 % | 8 окт. 2020 г. |
35Наблюдать | CVE-2022-42923Эксплойта нет | SQL injection in Forma LMSformalms · formalms · CWE-89 | Высокая8,8 | — | 0,6 % | 31 окт. 2022 г. |
26Наблюдать | CVE-2022-42924Эксплойта нет | SQL injection in Forma LMSformalms · formalms · CWE-89 | Средняя6,5 | — | 0,5 % | 31 окт. 2022 г. |
26Наблюдать | CVE-2022-41680Эксплойта нет | SQL Injection in Forma LMSformalms · formalms · CWE-89 | Средняя6,5 | — | 0,3 % | 31 окт. 2022 г. |
24Наблюдать | CVE-2022-41679Эксплойта нет | Cross-site scripting in Forma LMS versionformalms · formalms · CWE-79 | Средняя6,1 | — | 0,5 % | 31 окт. 2022 г. |
24Наблюдать | CVE-2023-46693Эксплойта нет | Cross Site Scripting (XSS) vulnerability in FormaLMS before 4.0.5 allows attackers to run arbitrary code via title parameters.formalms · formalms · CWE-79 | Средняя6,1 | — | 0,4 % | 7 дек. 2023 г. |
21Наблюдать | CVE-2026-26744Proof of concept | A user enumeration vulnerability exists in FormaLMS 4.1.18 and below in the password recovery functionality accessible via the /lostpwd endpformalms · formalms · CWE-204 | Средняя5,3 | — | 0,4 % | 19 февр. 2026 г. |
18Наблюдать | CVE-2014-5257Эксплойта нет | Multiple cross-site scripting (XSS) vulnerabilities in Forma Lms before 1.2.1 p01 allow remote attackers to inject arbitrary web script or Hformalms · formalms · CWE-79 | Средняя4,3 | — | 1,9 % | 6 нояб. 2014 г. |
- CVE-2021-4313644В плане
An authentication bypass issue in FormaLMS <= 2.4.4 allows an attacker to bypass the authentication mechanism and obtain a valid access to t
КритическаяCVSS 9,8Proof of conceptEPSS 16 %formalms · formalms10 нояб. 2021 г.
- CVE-2022-2710439Наблюдать
An Unauthenticated time-based blind SQL injection vulnerability exists in Forma LMS prior to v.1.4.3.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %formalms · formalms19 апр. 2022 г.
- CVE-2019-511235Наблюдать
Exploitable SQL injection vulnerability exists in the authenticated portion of Forma LMS 2.2.1.
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %formalms · formalms3 дек. 2019 г.
- CVE-2019-511135Наблюдать
Exploitable SQL injection vulnerability exists in the authenticated portion of Forma LMS 2.2.1.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %formalms · formalms3 дек. 2019 г.
- CVE-2019-510935Наблюдать
Exploitable SQL injection vulnerabilities exists in the authenticated portion of Forma LMS 2.2.1.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %formalms · formalms3 дек. 2019 г.
- CVE-2019-511035Наблюдать
Exploitable SQL injection vulnerabilities exist in the authenticated portion of Forma LMS 2.2.1.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %formalms · formalms3 дек. 2019 г.
- CVE-2022-4292535Наблюдать
Unrestricted Upload of File with Dangerous Type in Forma LMS
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %formalms · formalms31 окт. 2022 г.
- CVE-2022-4168135Наблюдать
File Upload vulnerability in Forma LMS
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %formalms · formalms31 окт. 2022 г.
- CVE-2020-2680235Наблюдать
forma.lms 2.3.0.2 is affected by Cross Site Request Forgery (CSRF) in formalms/appCore/index.php?r=lms/profile/show&ap=saveinfo via a GET re
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %formalms · formalms8 окт. 2020 г.
- CVE-2022-4292335Наблюдать
SQL injection in Forma LMS
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %formalms · formalms31 окт. 2022 г.
- CVE-2022-4292426Наблюдать
SQL injection in Forma LMS
СредняяCVSS 6,5Эксплойта нетEPSS 0 %formalms · formalms31 окт. 2022 г.
- CVE-2022-4168026Наблюдать
SQL Injection in Forma LMS
СредняяCVSS 6,5Эксплойта нетEPSS 0 %formalms · formalms31 окт. 2022 г.
- CVE-2022-4167924Наблюдать
Cross-site scripting in Forma LMS version
СредняяCVSS 6,1Эксплойта нетEPSS 0 %formalms · formalms31 окт. 2022 г.
- CVE-2023-4669324Наблюдать
Cross Site Scripting (XSS) vulnerability in FormaLMS before 4.0.5 allows attackers to run arbitrary code via title parameters.
СредняяCVSS 6,1Эксплойта нетEPSS 0 %formalms · formalms7 дек. 2023 г.
- CVE-2026-2674421Наблюдать
A user enumeration vulnerability exists in FormaLMS 4.1.18 and below in the password recovery functionality accessible via the /lostpwd endp
СредняяCVSS 5,3Proof of conceptEPSS 0 %formalms · formalms19 февр. 2026 г.
- CVE-2014-525718Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in Forma Lms before 1.2.1 p01 allow remote attackers to inject arbitrary web script or H
СредняяCVSS 4,3Эксплойта нетEPSS 2 %formalms · formalms6 нояб. 2014 г.