Перейти к содержимому
Noroxi

Записи html-js

10 опубликованных записей вендора html-js.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

10 записей
  • CVE-2022-35147
    39Наблюдать

    DoraCMS v2.18 and earlier allows attackers to bypass login authentication via a crafted HTTP request.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    html-js · doracms17 авг. 2022 г.

  • CVE-2023-49443
    39Наблюдать

    DoraCMS v2.1.8 was discovered to re-use the same code for verification of valid usernames and passwords.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    html-js · doracms8 дек. 2023 г.

  • CVE-2023-51840
    39Наблюдать

    DoraCMS 2.1.8 is vulnerable to Use of Hard-coded Cryptographic Key.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    html-js · doracms29 янв. 2024 г.

  • CVE-2024-28715
    35Наблюдать

    Cross Site Scripting vulnerability in DOraCMS v.2.18 and before allows a remote attacker to execute arbitrary code via the markdown0 functio

    ВысокаяCVSS 8,8Proof of conceptEPSS 1 %

    html-js · doracms19 мар. 2024 г.

  • CVE-2020-18220
    30Наблюдать

    Weak Encoding for Password in DoraCMS v2.1.1 and earlier allows attackers to obtain sensitive information as it does not use a random salt o

    ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %

    html-js · doracms20 мая 2021 г.

  • CVE-2026-3794
    22Наблюдать

    doramart DoraCMS Email API send improper authentication

    СредняяCVSS 5,5Эксплойта нетEPSS 1 %

    html-js · doracms8 мар. 2026 г.

  • CVE-2018-16622
    21Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in /api/content/addOne in DoraCMS v2.0.3 allow remote attackers to inject arbitrary web

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    html-js · doracms6 сент. 2018 г.

  • CVE-2023-49444
    21Наблюдать

    An arbitrary file upload vulnerability in DoraCMS v2.1.8 allow attackers to execute arbitrary code via uploading a crafted HTML or image fil

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    html-js · doracms8 дек. 2023 г.

  • CVE-2022-25464
    19Наблюдать

    A stored cross-site scripting (XSS) vulnerability in the component /admin/contenttemp of DoraCMS v2.1.8 allows attackers to execute arbitrar

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    html-js · doracms20 мар. 2022 г.

  • CVE-2026-3795
    8Наблюдать

    doramart DoraCMS v1.js createFileBypath path traversal

    НизкаяCVSS 2,1Эксплойта нетEPSS 1 %

    html-js · doracms8 мар. 2026 г.