Записи grabaperch
4 опубликованных записей вендора grabaperch.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-434 Unrestricted Upload of File with Dangerous Type1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
34Наблюдать | CVE-2023-53889Эксплойта нет | Perch CMS 3.2 Remote Code Execution via Unrestricted File Uploadgrabaperch · perch · CWE-434 | Высокая8,6 | — | 0,9 % | 15 дек. 2025 г. |
24Наблюдать | CVE-2025-66686Эксплойта нет | A stored Cross-Site Scripting (XSS) vulnerability exists in Perch CMS version 3.2.grabaperch · perch · CWE-79 | Средняя6,1 | — | 0,2 % | 7 янв. 2026 г. |
20Наблюдать | CVE-2023-53890Эксплойта нет | Perch CMS 3.2 Stored Cross-Site Scripting via SVG File Uploadgrabaperch · perch · CWE-79 | Средняя5,1 | — | 0,2 % | 15 дек. 2025 г. |
19Наблюдать | CVE-2017-15948Эксплойта нет | Perch Content Management System 3.0.3 allows unrestricted file upload (with resultant XSS) via the Asset Title field in conjunction with thegrabaperch · perch · CWE-79 | Средняя4,8 | — | 0,6 % | 27 окт. 2017 г. |
- CVE-2023-5388934Наблюдать
Perch CMS 3.2 Remote Code Execution via Unrestricted File Upload
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %grabaperch · perch15 дек. 2025 г.
- CVE-2025-6668624Наблюдать
A stored Cross-Site Scripting (XSS) vulnerability exists in Perch CMS version 3.2.
СредняяCVSS 6,1Эксплойта нетEPSS 0 %grabaperch · perch7 янв. 2026 г.
- CVE-2023-5389020Наблюдать
Perch CMS 3.2 Stored Cross-Site Scripting via SVG File Upload
СредняяCVSS 5,1Эксплойта нетEPSS 0 %grabaperch · perch15 дек. 2025 г.
- CVE-2017-1594819Наблюдать
Perch Content Management System 3.0.3 allows unrestricted file upload (with resultant XSS) via the Asset Title field in conjunction with the
СредняяCVSS 4,8Эксплойта нетEPSS 1 %grabaperch · perch27 окт. 2017 г.