Записи funadmin
26 опубликованных записей вендора funadmin.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')14
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-266 Incorrect Privilege Assignment1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-640 Weak Password Recovery Mechanism for Forgotten Password1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
26 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
45В плане | CVE-2023-24775Proof of concept | Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the selectFields parameter at \member\Member.php.funadmin · funadmin · CWE-89 | Критическая9,8 | — | 19,8 % | 7 мар. 2023 г. |
39Наблюдать | CVE-2023-24776Эксплойта нет | Funadmin v3.2.0 was discovered to contain a remote code execution (RCE) vulnerability via the component \controller\Addon.php.funadmin · funadmin · CWE-94 | Критическая9,8 | — | 1,4 % | 6 мар. 2023 г. |
39Наблюдать | CVE-2023-24774Эксплойта нет | Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the selectFields parameter at \controller\auth\Auth.php.funadmin · funadmin · CWE-89 | Критическая9,8 | — | 0,9 % | 10 мар. 2023 г. |
39Наблюдать | CVE-2023-36097Эксплойта нет | funadmin v3.3.2 and v3.3.3 are vulnerable to Insecure file upload via the plugins install.funadmin · funadmin · CWE-434 | Критическая9,8 | — | 0,9 % | 22 июн. 2023 г. |
39Наблюдать | CVE-2023-24780Эксплойта нет | Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the id parameter at /databases/table/columns.funadmin · funadmin · CWE-89 | Критическая9,8 | — | 0,8 % | 7 мар. 2023 г. |
39Наблюдать | CVE-2023-24777Эксплойта нет | Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the id parameter at /databases/table/list.funadmin · funadmin · CWE-89 | Критическая9,8 | — | 0,7 % | 8 мар. 2023 г. |
39Наблюдать | CVE-2023-24773Эксплойта нет | Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the id parameter at /databases/database/list.funadmin · funadmin · CWE-89 | Критическая9,8 | — | 0,7 % | 8 мар. 2023 г. |
39Наблюдать | CVE-2023-24781Эксплойта нет | Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the selectFields parameter at \member\MemberLevel.php.funadmin · funadmin · CWE-89 | Критическая9,8 | — | 0,7 % | 7 мар. 2023 г. |
39Наблюдать | CVE-2023-24782Эксплойта нет | Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the id parameter at /databases/database/edit.funadmin · funadmin · CWE-89 | Критическая9,8 | — | 0,7 % | 8 мар. 2023 г. |
28Наблюдать | CVE-2024-48222Эксплойта нет | Funadmin v5.0.2 has a SQL injection vulnerability in /curd/table/edit.funadmin · funadmin · CWE-89 | Высокая7,2 | — | 0,6 % | 25 окт. 2024 г. |
28Наблюдать | CVE-2024-48223Эксплойта нет | Funadmin v5.0.2 has a SQL injection vulnerability in /curd/table/fieldlist.funadmin · funadmin · CWE-89 | Высокая7,2 | — | 0,6 % | 25 окт. 2024 г. |
28Наблюдать | CVE-2024-48218Эксплойта нет | Funadmin v5.0.2 has a SQL injection vulnerability in /curd/table/list.funadmin · funadmin · CWE-89 | Высокая7,2 | — | 0,6 % | 25 окт. 2024 г. |
28Наблюдать | CVE-2024-48226Эксплойта нет | Funadmin 5.0.2 is vulnerable to SQL Injection in curd/table/savefield.funadmin · funadmin · CWE-89 | Высокая7,2 | — | 0,6 % | 25 окт. 2024 г. |
28Наблюдать | CVE-2024-48231Эксплойта нет | Funadmin 5.0.2 is vulnerable to SQL Injection via the selectFields parameter in the index method of \backend\controller\auth\Auth.php.funadmin · funadmin · CWE-89 | Высокая7,2 | — | 0,5 % | 21 окт. 2024 г. |
28Наблюдать | CVE-2024-48230Эксплойта нет | funadmin 5.0.2 is vulnerable to SQL Injection via the parentField parameter in the index method of \backend\controller\auth\Auth.php.funadmin · funadmin · CWE-89 | Высокая7,2 | — | 0,5 % | 25 окт. 2024 г. |
28Наблюдать | CVE-2024-48229Эксплойта нет | funadmin 5.0.2 has a SQL injection vulnerability in the Curd one click command mode plugin.funadmin · funadmin · CWE-89 | Высокая7,2 | — | 0,4 % | 25 окт. 2024 г. |
26Наблюдать | CVE-2024-48225Эксплойта нет | Funadmin v5.0.2 has an arbitrary file deletion vulnerability in /curd/index/delfile.funadmin · funadmin | Средняя6,5 | — | 0,6 % | 25 окт. 2024 г. |
24Наблюдать | CVE-2023-2477Эксплойта нет | Funadmin Cx.php tagLoad cross site scriptingfunadmin · funadmin · CWE-79 | Средняя6,1 | — | 0,5 % | 2 мая 2023 г. |
24Наблюдать | CVE-2024-48228Эксплойта нет | An issue was found in funadmin 5.0.2.funadmin · funadmin · CWE-79 | Средняя6,1 | — | 0,3 % | 25 окт. 2024 г. |
22Наблюдать | CVE-2026-2894Эксплойта нет | funadmin forget.html getMember information disclosurefunadmin · funadmin · CWE-200 | Средняя5,5 | — | 0,7 % | 21 февр. 2026 г. |
22Наблюдать | CVE-2026-2896Эксплойта нет | funadmin Configuration Ajax.php setConfig improper authorizationfunadmin · funadmin · CWE-266 | Средняя5,5 | — | 0,5 % | 21 февр. 2026 г. |
19Наблюдать | CVE-2024-48224Эксплойта нет | Funadmin v5.0.2 has an arbitrary file read vulnerability in /curd/index/editfile.funadmin · funadmin · CWE-22 | Средняя4,9 | — | 0,7 % | 25 окт. 2024 г. |
19Наблюдать | CVE-2024-48227Эксплойта нет | Funadmin 5.0.2 has a logical flaw in the Curd one click command deletion function, which can result in a Denial of Service (DOS).funadmin · funadmin | Средняя4,9 | — | 0,6 % | 25 окт. 2024 г. |
11Наблюдать | CVE-2026-2895Эксплойта нет | funadmin Member.php repass password recoveryfunadmin · funadmin · CWE-640 | Низкая2,9 | — | 0,7 % | 21 февр. 2026 г. |
8Наблюдать | CVE-2026-2898Proof of concept | funadmin Backend Endpoint AuthCloudService.php getMember deserializationfunadmin · funadmin · CWE-20 | Низкая2,0 | — | 0,5 % | 21 февр. 2026 г. |
- CVE-2023-2477545В плане
Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the selectFields parameter at \member\Member.php.
КритическаяCVSS 9,8Proof of conceptEPSS 20 %funadmin · funadmin7 мар. 2023 г.
- CVE-2023-2477639Наблюдать
Funadmin v3.2.0 was discovered to contain a remote code execution (RCE) vulnerability via the component \controller\Addon.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %funadmin · funadmin6 мар. 2023 г.
- CVE-2023-2477439Наблюдать
Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the selectFields parameter at \controller\auth\Auth.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %funadmin · funadmin10 мар. 2023 г.
- CVE-2023-3609739Наблюдать
funadmin v3.3.2 and v3.3.3 are vulnerable to Insecure file upload via the plugins install.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %funadmin · funadmin22 июн. 2023 г.
- CVE-2023-2478039Наблюдать
Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the id parameter at /databases/table/columns.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %funadmin · funadmin7 мар. 2023 г.
- CVE-2023-2477739Наблюдать
Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the id parameter at /databases/table/list.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %funadmin · funadmin8 мар. 2023 г.
- CVE-2023-2477339Наблюдать
Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the id parameter at /databases/database/list.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %funadmin · funadmin8 мар. 2023 г.
- CVE-2023-2478139Наблюдать
Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the selectFields parameter at \member\MemberLevel.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %funadmin · funadmin7 мар. 2023 г.
- CVE-2023-2478239Наблюдать
Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the id parameter at /databases/database/edit.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %funadmin · funadmin8 мар. 2023 г.
- CVE-2024-4822228Наблюдать
Funadmin v5.0.2 has a SQL injection vulnerability in /curd/table/edit.
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %funadmin · funadmin25 окт. 2024 г.
- CVE-2024-4822328Наблюдать
Funadmin v5.0.2 has a SQL injection vulnerability in /curd/table/fieldlist.
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %funadmin · funadmin25 окт. 2024 г.
- CVE-2024-4821828Наблюдать
Funadmin v5.0.2 has a SQL injection vulnerability in /curd/table/list.
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %funadmin · funadmin25 окт. 2024 г.
- CVE-2024-4822628Наблюдать
Funadmin 5.0.2 is vulnerable to SQL Injection in curd/table/savefield.
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %funadmin · funadmin25 окт. 2024 г.
- CVE-2024-4823128Наблюдать
Funadmin 5.0.2 is vulnerable to SQL Injection via the selectFields parameter in the index method of \backend\controller\auth\Auth.php.
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %funadmin · funadmin21 окт. 2024 г.
- CVE-2024-4823028Наблюдать
funadmin 5.0.2 is vulnerable to SQL Injection via the parentField parameter in the index method of \backend\controller\auth\Auth.php.
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %funadmin · funadmin25 окт. 2024 г.
- CVE-2024-4822928Наблюдать
funadmin 5.0.2 has a SQL injection vulnerability in the Curd one click command mode plugin.
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %funadmin · funadmin25 окт. 2024 г.
- CVE-2024-4822526Наблюдать
Funadmin v5.0.2 has an arbitrary file deletion vulnerability in /curd/index/delfile.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %funadmin · funadmin25 окт. 2024 г.
- CVE-2023-247724Наблюдать
Funadmin Cx.php tagLoad cross site scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %funadmin · funadmin2 мая 2023 г.
- CVE-2024-4822824Наблюдать
An issue was found in funadmin 5.0.2.
СредняяCVSS 6,1Эксплойта нетEPSS 0 %funadmin · funadmin25 окт. 2024 г.
- CVE-2026-289422Наблюдать
funadmin forget.html getMember information disclosure
СредняяCVSS 5,5Эксплойта нетEPSS 1 %funadmin · funadmin21 февр. 2026 г.
- CVE-2026-289622Наблюдать
funadmin Configuration Ajax.php setConfig improper authorization
СредняяCVSS 5,5Эксплойта нетEPSS 0 %funadmin · funadmin21 февр. 2026 г.
- CVE-2024-4822419Наблюдать
Funadmin v5.0.2 has an arbitrary file read vulnerability in /curd/index/editfile.
СредняяCVSS 4,9Эксплойта нетEPSS 1 %funadmin · funadmin25 окт. 2024 г.
- CVE-2024-4822719Наблюдать
Funadmin 5.0.2 has a logical flaw in the Curd one click command deletion function, which can result in a Denial of Service (DOS).
СредняяCVSS 4,9Эксплойта нетEPSS 1 %funadmin · funadmin25 окт. 2024 г.
- CVE-2026-289511Наблюдать
funadmin Member.php repass password recovery
НизкаяCVSS 2,9Эксплойта нетEPSS 1 %funadmin · funadmin21 февр. 2026 г.
- CVE-2026-28988Наблюдать
funadmin Backend Endpoint AuthCloudService.php getMember deserialization
НизкаяCVSS 2,0Proof of conceptEPSS 0 %funadmin · funadmin21 февр. 2026 г.