Перейти к содержимому
Noroxi

Записи funadmin

26 опубликованных записей вендора funadmin.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

26 записей
  • CVE-2023-24775
    45В плане

    Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the selectFields parameter at \member\Member.php.

    КритическаяCVSS 9,8Proof of conceptEPSS 20 %

    funadmin · funadmin7 мар. 2023 г.

  • CVE-2023-24776
    39Наблюдать

    Funadmin v3.2.0 was discovered to contain a remote code execution (RCE) vulnerability via the component \controller\Addon.php.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    funadmin · funadmin6 мар. 2023 г.

  • CVE-2023-24774
    39Наблюдать

    Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the selectFields parameter at \controller\auth\Auth.php.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    funadmin · funadmin10 мар. 2023 г.

  • CVE-2023-36097
    39Наблюдать

    funadmin v3.3.2 and v3.3.3 are vulnerable to Insecure file upload via the plugins install.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    funadmin · funadmin22 июн. 2023 г.

  • CVE-2023-24780
    39Наблюдать

    Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the id parameter at /databases/table/columns.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    funadmin · funadmin7 мар. 2023 г.

  • CVE-2023-24777
    39Наблюдать

    Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the id parameter at /databases/table/list.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    funadmin · funadmin8 мар. 2023 г.

  • CVE-2023-24773
    39Наблюдать

    Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the id parameter at /databases/database/list.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    funadmin · funadmin8 мар. 2023 г.

  • CVE-2023-24781
    39Наблюдать

    Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the selectFields parameter at \member\MemberLevel.php.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    funadmin · funadmin7 мар. 2023 г.

  • CVE-2023-24782
    39Наблюдать

    Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the id parameter at /databases/database/edit.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    funadmin · funadmin8 мар. 2023 г.

  • CVE-2024-48222
    28Наблюдать

    Funadmin v5.0.2 has a SQL injection vulnerability in /curd/table/edit.

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    funadmin · funadmin25 окт. 2024 г.

  • CVE-2024-48223
    28Наблюдать

    Funadmin v5.0.2 has a SQL injection vulnerability in /curd/table/fieldlist.

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    funadmin · funadmin25 окт. 2024 г.

  • CVE-2024-48218
    28Наблюдать

    Funadmin v5.0.2 has a SQL injection vulnerability in /curd/table/list.

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    funadmin · funadmin25 окт. 2024 г.

  • CVE-2024-48226
    28Наблюдать

    Funadmin 5.0.2 is vulnerable to SQL Injection in curd/table/savefield.

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    funadmin · funadmin25 окт. 2024 г.

  • CVE-2024-48231
    28Наблюдать

    Funadmin 5.0.2 is vulnerable to SQL Injection via the selectFields parameter in the index method of \backend\controller\auth\Auth.php.

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    funadmin · funadmin21 окт. 2024 г.

  • CVE-2024-48230
    28Наблюдать

    funadmin 5.0.2 is vulnerable to SQL Injection via the parentField parameter in the index method of \backend\controller\auth\Auth.php.

    ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %

    funadmin · funadmin25 окт. 2024 г.

  • CVE-2024-48229
    28Наблюдать

    funadmin 5.0.2 has a SQL injection vulnerability in the Curd one click command mode plugin.

    ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %

    funadmin · funadmin25 окт. 2024 г.

  • CVE-2024-48225
    26Наблюдать

    Funadmin v5.0.2 has an arbitrary file deletion vulnerability in /curd/index/delfile.

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    funadmin · funadmin25 окт. 2024 г.

  • CVE-2023-2477
    24Наблюдать

    Funadmin Cx.php tagLoad cross site scripting

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    funadmin · funadmin2 мая 2023 г.

  • CVE-2024-48228
    24Наблюдать

    An issue was found in funadmin 5.0.2.

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    funadmin · funadmin25 окт. 2024 г.

  • CVE-2026-2894
    22Наблюдать

    funadmin forget.html getMember information disclosure

    СредняяCVSS 5,5Эксплойта нетEPSS 1 %

    funadmin · funadmin21 февр. 2026 г.

  • CVE-2026-2896
    22Наблюдать

    funadmin Configuration Ajax.php setConfig improper authorization

    СредняяCVSS 5,5Эксплойта нетEPSS 0 %

    funadmin · funadmin21 февр. 2026 г.

  • CVE-2024-48224
    19Наблюдать

    Funadmin v5.0.2 has an arbitrary file read vulnerability in /curd/index/editfile.

    СредняяCVSS 4,9Эксплойта нетEPSS 1 %

    funadmin · funadmin25 окт. 2024 г.

  • CVE-2024-48227
    19Наблюдать

    Funadmin 5.0.2 has a logical flaw in the Curd one click command deletion function, which can result in a Denial of Service (DOS).

    СредняяCVSS 4,9Эксплойта нетEPSS 1 %

    funadmin · funadmin25 окт. 2024 г.

  • CVE-2026-2895
    11Наблюдать

    funadmin Member.php repass password recovery

    НизкаяCVSS 2,9Эксплойта нетEPSS 1 %

    funadmin · funadmin21 февр. 2026 г.

  • CVE-2026-2898
    8Наблюдать

    funadmin Backend Endpoint AuthCloudService.php getMember deserialization

    НизкаяCVSS 2,0Proof of conceptEPSS 0 %

    funadmin · funadmin21 февр. 2026 г.