Записи hkcms
4 опубликованных записей вендора hkcms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-73 External Control of File Name or Path1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-52677Эксплойта нет | HkCms <= v2.3.2.240702 is vulnerable to file upload in the getFileName method in /app/common/library/Upload.php.hkcms · hkcms · CWE-434 | Критическая9,8 | — | 0,6 % | 20 нояб. 2024 г. |
28Наблюдать | CVE-2025-25761Эксплойта нет | HkCms v2.3.2.240702 was discovered to contain an arbitrary file write vulnerability in the component Appcenter.php.hkcms · hkcms · CWE-73 | Высокая7,2 | — | 0,4 % | 27 февр. 2025 г. |
21Наблюдать | CVE-2025-5013Эксплойта нет | HkCms Search index.html cross site scriptinghkcms · hkcms · CWE-79 | Средняя5,3 | — | 0,7 % | 21 мая 2025 г. |
21Наблюдать | CVE-2023-40786Эксплойта нет | HKcms v2.3.0.230709 is vulnerable to Cross Site Scripting (XSS) allowing administrator cookies to be stolen.hkcms · hkcms · CWE-79 | Средняя5,4 | — | 0,3 % | 11 сент. 2023 г. |
- CVE-2024-5267739Наблюдать
HkCms <= v2.3.2.240702 is vulnerable to file upload in the getFileName method in /app/common/library/Upload.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %hkcms · hkcms20 нояб. 2024 г.
- CVE-2025-2576128Наблюдать
HkCms v2.3.2.240702 was discovered to contain an arbitrary file write vulnerability in the component Appcenter.php.
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %hkcms · hkcms27 февр. 2025 г.
- CVE-2025-501321Наблюдать
HkCms Search index.html cross site scripting
СредняяCVSS 5,3Эксплойта нетEPSS 1 %hkcms · hkcms21 мая 2025 г.
- CVE-2023-4078621Наблюдать
HKcms v2.3.0.230709 is vulnerable to Cross Site Scripting (XSS) allowing administrator cookies to be stolen.
СредняяCVSS 5,4Эксплойта нетEPSS 0 %hkcms · hkcms11 сент. 2023 г.