Записи gilacms
25 опубликованных записей вендора gilacms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 4 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')8
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')5
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')4
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-434 Unrestricted Upload of File with Dangerous Type3
- CWE-639 Authorization Bypass Through User-Controlled Key1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
25 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
49В плане | CVE-2020-5514Эксплойта нет | Gila CMS 1.11.8 allows Unrestricted Upload of a File with a Dangerous Type via .phar or .phtml to the lzld/thumb?src= URI.gilacms · gila cms · CWE-434 | Критическая9,1 | — | 44,1 % | 6 янв. 2020 г. |
36Наблюдать | CVE-2020-5515Proof of concept | Gila CMS 1.11.8 allows /admin/sql?query= SQL Injection.gilacms · gila cms · CWE-89 | Высокая7,2 | — | 26,5 % | 6 янв. 2020 г. |
35Наблюдать | CVE-2020-5513Эксплойта нет | Gila CMS 1.11.8 allows /cm/delete?t=../ Directory Traversal.gilacms · gila cms · CWE-22 | Средняя6,8 | — | 25,8 % | 6 янв. 2020 г. |
35Наблюдать | CVE-2019-20804Эксплойта нет | Gila CMS before 1.11.6 allows CSRF with resultant XSS via the admin/themes URI, leading to compromise of the admin account.gilacms · gila cms · CWE-352 | Высокая8,8 | — | 1,1 % | 21 мая 2020 г. |
35Наблюдать | CVE-2019-11456Эксплойта нет | Gila CMS 1.10.1 allows fm/save CSRF for executing arbitrary PHP code.gilacms · gila cms · CWE-352 | Высокая8,8 | — | 0,9 % | 22 апр. 2019 г. |
35Наблюдать | CVE-2020-20693Эксплойта нет | A Cross-Site Request Forgery (CSRF) in GilaCMS v1.11.4 allows authenticated attackers to arbitrarily add administrator accounts.gilacms · gila cms · CWE-352 | Высокая8,8 | — | 0,7 % | 27 сент. 2021 г. |
35Наблюдать | CVE-2020-20726Эксплойта нет | Cross Site Request Forgery vulnerability in Gila GilaCMS v.1.11.4 allows a remote attacker to execute arbitrary code via the cm/update_rows/gilacms · gila cms · CWE-352 | Высокая8,8 | — | 0,7 % | 20 июн. 2023 г. |
33Наблюдать | CVE-2020-5512Эксплойта нет | Gila CMS 1.11.8 allows /admin/media?path=../ Path Traversal.gilacms · gila cms · CWE-22 | Средняя6,8 | — | 18,9 % | 6 янв. 2020 г. |
31Наблюдать | CVE-2021-37777Эксплойта нет | Gila CMS 2.2.0 is vulnerable to Insecure Direct Object Reference (IDOR).gilacms · gila cms · CWE-639 | Высокая7,5 | — | 1,7 % | 4 окт. 2021 г. |
28Наблюдать | CVE-2020-28692Эксплойта нет | In Gila CMS 1.16.0, an attacker can upload a shell to tmp directy and abuse .htaccess through the logs function for executing PHP files.gilacms · gila cms · CWE-434 | Высокая7,2 | — | 1,6 % | 16 нояб. 2020 г. |
28Наблюдать | CVE-2020-20692Эксплойта нет | GilaCMS v1.11.4 was discovered to contain a SQL injection vulnerability via the $_GET parameter in /src/core/controllers/cm.php.gilacms · gila cms · CWE-89 | Высокая7,2 | — | 1,3 % | 27 сент. 2021 г. |
25Наблюдать | CVE-2019-9647Proof of concept | Gila CMS 1.9.1 has XSS.gilacms · gila cms · CWE-79 | Средняя6,1 | — | 2,3 % | 5 июн. 2019 г. |
25Наблюдать | CVE-2019-17535Эксплойта нет | Gila CMS through 1.11.4 allows blog-list.php XSS, in both the gila-blog and gila-mag themes, via the search parameter, a related issue to CVgilacms · gila cms · CWE-79 | Средняя6,1 | — | 2,0 % | 13 окт. 2019 г. |
25Наблюдать | CVE-2019-20803Эксплойта нет | Gila CMS before 1.11.6 has reflected XSS via the admin/content/postcategory id parameter, which is mishandled for g_preview_theme.gilacms · gila cms · CWE-79 | Средняя6,1 | — | 1,8 % | 21 мая 2020 г. |
24Наблюдать | CVE-2020-20523Эксплойта нет | Cross Site Scripting (XSS) vulnerability in adm_user parameter in Gila CMS version 1.11.3, allows remote attackers to execute arbitrary codegilacms · gila cms · CWE-79 | Средняя6,1 | — | 0,7 % | 11 авг. 2023 г. |
21Наблюдать | CVE-2019-16679Proof of concept | Gila CMS before 1.11.1 allows admin/fm/?f=../ directory traversal, leading to Local File Inclusion.gilacms · gila cms · CWE-22 | Средняя4,9 | — | 7,0 % | 21 сент. 2019 г. |
21Наблюдать | CVE-2024-7657Эксплойта нет | Gila CMS HTTP POST Request page cross site scriptinggilacms · gila cms · CWE-79 | Средняя5,3 | — | 0,6 % | 12 авг. 2024 г. |
21Наблюдать | CVE-2021-39486Эксплойта нет | A Stored XSS via Malicious File Upload exists in Gila CMS version 2.2.0.gilacms · gila cms · CWE-79 | Средняя5,4 | — | 0,6 % | 4 окт. 2021 г. |
21Наблюдать | CVE-2020-20695Эксплойта нет | A stored cross-site scripting (XSS) vulnerability in GilaCMS v1.11.4 allows attackers to execute arbitrary web scripts or HTML via a craftedgilacms · gila cms · CWE-79 | Средняя5,4 | — | 0,5 % | 27 сент. 2021 г. |
21Наблюдать | CVE-2020-20696Эксплойта нет | A cross-site scripting (XSS) vulnerability in /admin/content/post of GilaCMS v1.11.4 allows attackers to execute arbitrary web scripts or HTgilacms · gila cms · CWE-79 | Средняя5,4 | — | 0,5 % | 27 сент. 2021 г. |
20Наблюдать | CVE-2019-17536Эксплойта нет | Gila CMS through 1.11.4 allows Unrestricted Upload of a File with a Dangerous Type via the moveAction function in core/controllers/fm.php.gilacms · gila cms · CWE-434 | Средняя4,9 | — | 2,3 % | 13 окт. 2019 г. |
20Наблюдать | CVE-2019-11515Эксплойта нет | core/classes/db_backup.php in Gila CMS 1.10.1 allows admin/db_backup?download= absolute path traversal to read arbitrary files.gilacms · gila cms · CWE-22 | Средняя4,9 | — | 2,0 % | 25 апр. 2019 г. |
15Наблюдать | CVE-2020-26623Эксплойта нет | SQL Injection vulnerability discovered in Gila CMS 1.15.4 and earlier allows a remote attacker to execute arbitrary web scripts via the Areagilacms · gila cms · CWE-89 | Низкая3,8 | — | 0,7 % | 2 янв. 2024 г. |
15Наблюдать | CVE-2020-26624Эксплойта нет | A SQL injection vulnerability was discovered in Gila CMS 1.15.4 and earlier which allows a remote attacker to execute arbitrary web scripts gilacms · gila cms · CWE-89 | Низкая3,8 | — | 0,7 % | 2 янв. 2024 г. |
15Наблюдать | CVE-2020-26625Эксплойта нет | A SQL injection vulnerability was discovered in Gila CMS 1.15.4 and earlier which allows a remote attacker to execute arbitrary web scripts gilacms · gila cms · CWE-89 | Низкая3,8 | — | 0,7 % | 2 янв. 2024 г. |
- CVE-2020-551449В плане
Gila CMS 1.11.8 allows Unrestricted Upload of a File with a Dangerous Type via .phar or .phtml to the lzld/thumb?src= URI.
КритическаяCVSS 9,1Эксплойта нетEPSS 44 %gilacms · gila cms6 янв. 2020 г.
- CVE-2020-551536Наблюдать
Gila CMS 1.11.8 allows /admin/sql?query= SQL Injection.
ВысокаяCVSS 7,2Proof of conceptEPSS 27 %gilacms · gila cms6 янв. 2020 г.
- CVE-2020-551335Наблюдать
Gila CMS 1.11.8 allows /cm/delete?t=../ Directory Traversal.
СредняяCVSS 6,8Эксплойта нетEPSS 26 %gilacms · gila cms6 янв. 2020 г.
- CVE-2019-2080435Наблюдать
Gila CMS before 1.11.6 allows CSRF with resultant XSS via the admin/themes URI, leading to compromise of the admin account.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %gilacms · gila cms21 мая 2020 г.
- CVE-2019-1145635Наблюдать
Gila CMS 1.10.1 allows fm/save CSRF for executing arbitrary PHP code.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %gilacms · gila cms22 апр. 2019 г.
- CVE-2020-2069335Наблюдать
A Cross-Site Request Forgery (CSRF) in GilaCMS v1.11.4 allows authenticated attackers to arbitrarily add administrator accounts.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %gilacms · gila cms27 сент. 2021 г.
- CVE-2020-2072635Наблюдать
Cross Site Request Forgery vulnerability in Gila GilaCMS v.1.11.4 allows a remote attacker to execute arbitrary code via the cm/update_rows/
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %gilacms · gila cms20 июн. 2023 г.
- CVE-2020-551233Наблюдать
Gila CMS 1.11.8 allows /admin/media?path=../ Path Traversal.
СредняяCVSS 6,8Эксплойта нетEPSS 19 %gilacms · gila cms6 янв. 2020 г.
- CVE-2021-3777731Наблюдать
Gila CMS 2.2.0 is vulnerable to Insecure Direct Object Reference (IDOR).
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %gilacms · gila cms4 окт. 2021 г.
- CVE-2020-2869228Наблюдать
In Gila CMS 1.16.0, an attacker can upload a shell to tmp directy and abuse .htaccess through the logs function for executing PHP files.
ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %gilacms · gila cms16 нояб. 2020 г.
- CVE-2020-2069228Наблюдать
GilaCMS v1.11.4 was discovered to contain a SQL injection vulnerability via the $_GET parameter in /src/core/controllers/cm.php.
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %gilacms · gila cms27 сент. 2021 г.
- CVE-2019-964725Наблюдать
Gila CMS 1.9.1 has XSS.
СредняяCVSS 6,1Proof of conceptEPSS 2 %gilacms · gila cms5 июн. 2019 г.
- CVE-2019-1753525Наблюдать
Gila CMS through 1.11.4 allows blog-list.php XSS, in both the gila-blog and gila-mag themes, via the search parameter, a related issue to CV
СредняяCVSS 6,1Эксплойта нетEPSS 2 %gilacms · gila cms13 окт. 2019 г.
- CVE-2019-2080325Наблюдать
Gila CMS before 1.11.6 has reflected XSS via the admin/content/postcategory id parameter, which is mishandled for g_preview_theme.
СредняяCVSS 6,1Эксплойта нетEPSS 2 %gilacms · gila cms21 мая 2020 г.
- CVE-2020-2052324Наблюдать
Cross Site Scripting (XSS) vulnerability in adm_user parameter in Gila CMS version 1.11.3, allows remote attackers to execute arbitrary code
СредняяCVSS 6,1Эксплойта нетEPSS 1 %gilacms · gila cms11 авг. 2023 г.
- CVE-2019-1667921Наблюдать
Gila CMS before 1.11.1 allows admin/fm/?f=../ directory traversal, leading to Local File Inclusion.
СредняяCVSS 4,9Proof of conceptEPSS 7 %gilacms · gila cms21 сент. 2019 г.
- CVE-2024-765721Наблюдать
Gila CMS HTTP POST Request page cross site scripting
СредняяCVSS 5,3Эксплойта нетEPSS 1 %gilacms · gila cms12 авг. 2024 г.
- CVE-2021-3948621Наблюдать
A Stored XSS via Malicious File Upload exists in Gila CMS version 2.2.0.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %gilacms · gila cms4 окт. 2021 г.
- CVE-2020-2069521Наблюдать
A stored cross-site scripting (XSS) vulnerability in GilaCMS v1.11.4 allows attackers to execute arbitrary web scripts or HTML via a crafted
СредняяCVSS 5,4Эксплойта нетEPSS 1 %gilacms · gila cms27 сент. 2021 г.
- CVE-2020-2069621Наблюдать
A cross-site scripting (XSS) vulnerability in /admin/content/post of GilaCMS v1.11.4 allows attackers to execute arbitrary web scripts or HT
СредняяCVSS 5,4Эксплойта нетEPSS 0 %gilacms · gila cms27 сент. 2021 г.
- CVE-2019-1753620Наблюдать
Gila CMS through 1.11.4 allows Unrestricted Upload of a File with a Dangerous Type via the moveAction function in core/controllers/fm.php.
СредняяCVSS 4,9Эксплойта нетEPSS 2 %gilacms · gila cms13 окт. 2019 г.
- CVE-2019-1151520Наблюдать
core/classes/db_backup.php in Gila CMS 1.10.1 allows admin/db_backup?download= absolute path traversal to read arbitrary files.
СредняяCVSS 4,9Эксплойта нетEPSS 2 %gilacms · gila cms25 апр. 2019 г.
- CVE-2020-2662315Наблюдать
SQL Injection vulnerability discovered in Gila CMS 1.15.4 and earlier allows a remote attacker to execute arbitrary web scripts via the Area
НизкаяCVSS 3,8Эксплойта нетEPSS 1 %gilacms · gila cms2 янв. 2024 г.
- CVE-2020-2662415Наблюдать
A SQL injection vulnerability was discovered in Gila CMS 1.15.4 and earlier which allows a remote attacker to execute arbitrary web scripts
НизкаяCVSS 3,8Эксплойта нетEPSS 1 %gilacms · gila cms2 янв. 2024 г.
- CVE-2020-2662515Наблюдать
A SQL injection vulnerability was discovered in Gila CMS 1.15.4 and earlier which allows a remote attacker to execute arbitrary web scripts
НизкаяCVSS 3,8Эксплойта нетEPSS 1 %gilacms · gila cms2 янв. 2024 г.