Записи Hexo
3 опубликованных записей вендора hexo.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 66,7 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-294 Authentication Bypass by Capture-replay1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2023-39584Эксплойта нет | Hexo up to v7.0.0 (RC2) was discovered to contain an arbitrary file read vulnerability.hexo · hexo · CWE-22 | Высокая7,5 | — | 34,5 % | 8 сент. 2023 г. |
39Наблюдать | CVE-2023-47435Эксплойта нет | An issue in the verifyPassword function of hexo-theme-matery v2.0.0 allows attackers to bypass authentication and access password protected CWE-294 | Критическая9,8 | — | 0,6 % | 19 апр. 2024 г. |
18Наблюдать | CVE-2021-25987Эксплойта нет | Hexo versions 0.0.1 to 5.4.0 are vulnerable against stored XSS.hexo · hexo · CWE-79 | Средняя4,6 | — | 0,3 % | 30 нояб. 2021 г. |
- CVE-2023-3958440В плане
Hexo up to v7.0.0 (RC2) was discovered to contain an arbitrary file read vulnerability.
ВысокаяCVSS 7,5Эксплойта нетEPSS 35 %hexo · hexo8 сент. 2023 г.
- CVE-2023-4743539Наблюдать
An issue in the verifyPassword function of hexo-theme-matery v2.0.0 allows attackers to bypass authentication and access password protected
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %19 апр. 2024 г.
- CVE-2021-2598718Наблюдать
Hexo versions 0.0.1 to 5.4.0 are vulnerable against stored XSS.
СредняяCVSS 4,6Эксплойта нетEPSS 0 %hexo · hexo30 нояб. 2021 г.