Записи idccms
53 опубликованных записей вендора idccms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)48
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
53 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2024-40333Эксплойта нет | idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/softBak_deal.php?mudi=del&dataID=2idccms · idccms · CWE-79 | Высокая8,8 | — | 0,6 % | 10 июл. 2024 г. |
35Наблюдать | CVE-2024-40036Эксплойта нет | idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/userGroup_deal.php?mudi=add&nohrefStr=clidccms · idccms · CWE-79 | Высокая8,8 | — | 0,6 % | 9 июл. 2024 г. |
35Наблюдать | CVE-2024-35108Эксплойта нет | idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/homePro_deal.php?mudi=del&dataType=&dataidccms · idccms · CWE-352 | Высокая8,8 | — | 0,3 % | 14 мая 2024 г. |
35Наблюдать | CVE-2024-40331Эксплойта нет | idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/dbBakMySQL_deal.php?mudi=backupidccms · idccms · CWE-352 | Высокая8,8 | — | 0,3 % | 10 июл. 2024 г. |
35Наблюдать | CVE-2024-35010Эксплойта нет | idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/banner_deal.php?mudi=del&dataType=&dataTidccms · idccms · CWE-352 | Высокая8,8 | — | 0,3 % | 14 мая 2024 г. |
35Наблюдать | CVE-2024-35009Эксплойта нет | idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/share_switch.php?mudi=switch&dataType=&fidccms · idccms · CWE-352 | Высокая8,8 | — | 0,3 % | 14 мая 2024 г. |
35Наблюдать | CVE-2024-39023Эксплойта нет | idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via admin/info_deal.php?mudi=add&nohrefStr=closeidccms · idccms · CWE-352 | Высокая8,8 | — | 0,3 % | 5 июл. 2024 г. |
35Наблюдать | CVE-2024-39158Эксплойта нет | idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/userSys_deal.php?mudi=infoSet.idccms · idccms · CWE-352 | Высокая8,8 | — | 0,3 % | 27 июн. 2024 г. |
35Наблюдать | CVE-2024-39154Эксплойта нет | idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/keyWord_deal.php?mudi=del&dataType=word&idccms · idccms · CWE-352 | Высокая8,8 | — | 0,3 % | 27 июн. 2024 г. |
35Наблюдать | CVE-2024-36549Эксплойта нет | idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via /admin/vpsCompany_deal.php?mudi=rev&nohrefStr=closeidccms · idccms · CWE-352 | Высокая8,8 | — | 0,3 % | 4 июн. 2024 г. |
35Наблюдать | CVE-2024-39022Эксплойта нет | idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/infoSys_deal.php?mudi=dealidccms · idccms · CWE-352 | Высокая8,8 | — | 0,3 % | 5 июл. 2024 г. |
35Наблюдать | CVE-2024-35559Эксплойта нет | idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/infoMove_deal.php?mudi=rev&nohrefStr=cloidccms · idccms · CWE-352 | Высокая8,8 | — | 0,3 % | 22 мая 2024 г. |
35Наблюдать | CVE-2024-35556Эксплойта нет | idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/vpsSys_deal.php?mudi=infoSet.idccms · idccms · CWE-352 | Высокая8,8 | — | 0,3 % | 22 мая 2024 г. |
35Наблюдать | CVE-2024-40329Эксплойта нет | idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/softBak_deal.php?mudi=backupidccms · idccms · CWE-352 | Высокая8,8 | — | 0,3 % | 10 июл. 2024 г. |
35Наблюдать | CVE-2024-40334Эксплойта нет | idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/serverFile_deal.php?mudi=upFileDel&dataIidccms · idccms · CWE-352 | Высокая8,8 | — | 0,3 % | 10 июл. 2024 г. |
35Наблюдать | CVE-2024-35558Эксплойта нет | idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/ca_deal.php?mudi=rev&nohrefStr=close.idccms · idccms · CWE-352 | Высокая8,8 | — | 0,3 % | 22 мая 2024 г. |
35Наблюдать | CVE-2024-36670Эксплойта нет | idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component admin/vpsClass_deal.php?mudi=delidccms · idccms · CWE-352 | Высокая8,8 | — | 0,3 % | 5 июн. 2024 г. |
35Наблюдать | CVE-2024-35552Эксплойта нет | idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/infoMove_deal.php?mudi=del&dataType=logoidccms · idccms · CWE-352 | Высокая8,8 | — | 0,3 % | 22 мая 2024 г. |
35Наблюдать | CVE-2024-36548Эксплойта нет | idccms V1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via admin/vpsCompany_deal.php?mudi=delidccms · idccms · CWE-352 | Высокая8,8 | — | 0,2 % | 4 июн. 2024 г. |
35Наблюдать | CVE-2024-36547Эксплойта нет | idccms V1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component admin/vpsClass_deal.php?mudi=addidccms · idccms · CWE-352 | Высокая8,8 | — | 0,2 % | 4 июн. 2024 г. |
35Наблюдать | CVE-2024-36550Эксплойта нет | idccms V1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via /admin/vpsCompany_deal.php?mudi=add&nohrefStr=closeidccms · idccms · CWE-352 | Высокая8,8 | — | 0,2 % | 4 июн. 2024 г. |
35Наблюдать | CVE-2024-40332Эксплойта нет | idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/moneyRecord_deal.php?mudi=delRecordidccms · idccms · CWE-352 | Высокая8,8 | — | 0,2 % | 10 июл. 2024 г. |
33Наблюдать | CVE-2024-35553Эксплойта нет | idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/infoMove_deal.php?mudi=add&nohrefStr=cloidccms · idccms · CWE-352 | Высокая8,3 | — | 0,2 % | 22 мая 2024 г. |
32Наблюдать | CVE-2024-33830Эксплойта нет | idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/readDeal.php?mudi=clearWebCache.idccms · idccms · CWE-352 | Высокая8,1 | — | 0,3 % | 6 мая 2024 г. |
30Наблюдать | CVE-2022-27333Эксплойта нет | idcCMS v1.10 was discovered to contain an issue which allows attackers to arbitrarily delete the install.lock file, resulting in a reset of idccms · idccms | Высокая7,5 | — | 0,8 % | 21 мар. 2022 г. |
- CVE-2024-4033335Наблюдать
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/softBak_deal.php?mudi=del&dataID=2
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %idccms · idccms10 июл. 2024 г.
- CVE-2024-4003635Наблюдать
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/userGroup_deal.php?mudi=add&nohrefStr=cl
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %idccms · idccms9 июл. 2024 г.
- CVE-2024-3510835Наблюдать
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/homePro_deal.php?mudi=del&dataType=&data
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %idccms · idccms14 мая 2024 г.
- CVE-2024-4033135Наблюдать
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/dbBakMySQL_deal.php?mudi=backup
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %idccms · idccms10 июл. 2024 г.
- CVE-2024-3501035Наблюдать
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/banner_deal.php?mudi=del&dataType=&dataT
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %idccms · idccms14 мая 2024 г.
- CVE-2024-3500935Наблюдать
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/share_switch.php?mudi=switch&dataType=&f
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %idccms · idccms14 мая 2024 г.
- CVE-2024-3902335Наблюдать
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via admin/info_deal.php?mudi=add&nohrefStr=close
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %idccms · idccms5 июл. 2024 г.
- CVE-2024-3915835Наблюдать
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/userSys_deal.php?mudi=infoSet.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %idccms · idccms27 июн. 2024 г.
- CVE-2024-3915435Наблюдать
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/keyWord_deal.php?mudi=del&dataType=word&
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %idccms · idccms27 июн. 2024 г.
- CVE-2024-3654935Наблюдать
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via /admin/vpsCompany_deal.php?mudi=rev&nohrefStr=close
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %idccms · idccms4 июн. 2024 г.
- CVE-2024-3902235Наблюдать
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/infoSys_deal.php?mudi=deal
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %idccms · idccms5 июл. 2024 г.
- CVE-2024-3555935Наблюдать
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/infoMove_deal.php?mudi=rev&nohrefStr=clo
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %idccms · idccms22 мая 2024 г.
- CVE-2024-3555635Наблюдать
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/vpsSys_deal.php?mudi=infoSet.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %idccms · idccms22 мая 2024 г.
- CVE-2024-4032935Наблюдать
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/softBak_deal.php?mudi=backup
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %idccms · idccms10 июл. 2024 г.
- CVE-2024-4033435Наблюдать
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/serverFile_deal.php?mudi=upFileDel&dataI
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %idccms · idccms10 июл. 2024 г.
- CVE-2024-3555835Наблюдать
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/ca_deal.php?mudi=rev&nohrefStr=close.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %idccms · idccms22 мая 2024 г.
- CVE-2024-3667035Наблюдать
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component admin/vpsClass_deal.php?mudi=del
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %idccms · idccms5 июн. 2024 г.
- CVE-2024-3555235Наблюдать
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/infoMove_deal.php?mudi=del&dataType=logo
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %idccms · idccms22 мая 2024 г.
- CVE-2024-3654835Наблюдать
idccms V1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via admin/vpsCompany_deal.php?mudi=del
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %idccms · idccms4 июн. 2024 г.
- CVE-2024-3654735Наблюдать
idccms V1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component admin/vpsClass_deal.php?mudi=add
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %idccms · idccms4 июн. 2024 г.
- CVE-2024-3655035Наблюдать
idccms V1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via /admin/vpsCompany_deal.php?mudi=add&nohrefStr=close
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %idccms · idccms4 июн. 2024 г.
- CVE-2024-4033235Наблюдать
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/moneyRecord_deal.php?mudi=delRecord
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %idccms · idccms10 июл. 2024 г.
- CVE-2024-3555333Наблюдать
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/infoMove_deal.php?mudi=add&nohrefStr=clo
ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %idccms · idccms22 мая 2024 г.
- CVE-2024-3383032Наблюдать
idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/readDeal.php?mudi=clearWebCache.
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %idccms · idccms6 мая 2024 г.
- CVE-2022-2733330Наблюдать
idcCMS v1.10 was discovered to contain an issue which allows attackers to arbitrarily delete the install.lock file, resulting in a reset of
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %idccms · idccms21 мар. 2022 г.