Записи InstantCMS
22 опубликованных записей вендора instantcms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 4,5 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 9,1 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')8
- CWE-918 Server-Side Request Forgery (SSRF)3
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-384 Session Fixation1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
22 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
38Наблюдать | CVE-2013-10051Готовый эксплойт | InstantCMS <= 1.6 Remote PHP Code Executioninstantcms · instantcms · CWE-95 | Критическая9,3 | — | 2,8 % | 1 авг. 2025 г. |
36Наблюдать | CVE-2023-4188Эксплойта нет | SQL Injection in instantsoft/icms2instantcms · instantcms · CWE-89 | Критическая9,1 | — | 0,9 % | 5 авг. 2023 г. |
28Наблюдать | CVE-2023-4928Эксплойта нет | SQL Injection in instantsoft/icms2instantcms · icms2 · CWE-89 | Высокая7,2 | — | 0,9 % | 12 сент. 2023 г. |
28Наблюдать | CVE-2024-31212Эксплойта нет | SQL injection in index_chart_data actioninstantcms · instantcms · CWE-20 | Высокая7,2 | — | 0,9 % | 4 апр. 2024 г. |
28Наблюдать | CVE-2025-59055Эксплойта нет | InstantCMS vulnerable to Server-Side Request Forgery via package installerinstantcms · instantcms · CWE-918 | Высокая7,2 | — | 0,5 % | 11 сент. 2025 г. |
28Наблюдать | CVE-2026-28281Эксплойта нет | InstantCMS has Multiple CSRF Vulnerabilitiesinstantcms · instantcms · CWE-352 | Высокая7,1 | — | 0,2 % | 10 мар. 2026 г. |
24Наблюдать | CVE-2018-14382Эксплойта нет | InstantCMS 2.10.1 has /redirect?url= XSS.instantcms · instantcms · CWE-79 | Средняя6,1 | — | 0,9 % | 18 июл. 2018 г. |
24Наблюдать | CVE-2023-4655Эксплойта нет | Cross-site Scripting (XSS) - Reflected in instantsoft/icms2instantcms · instantcms · CWE-79 | Средняя6,1 | — | 0,5 % | 30 авг. 2023 г. |
21Наблюдать | CVE-2023-4652Эксплойта нет | Cross-site Scripting (XSS) - Stored in instantsoft/icms2instantcms · instantcms · CWE-79 | Средняя5,4 | — | 0,5 % | 30 авг. 2023 г. |
21Наблюдать | CVE-2023-4649Эксплойта нет | Session Fixation in instantsoft/icms2instantcms · instantcms · CWE-384 | Средняя5,4 | — | 0,4 % | 30 авг. 2023 г. |
21Наблюдать | CVE-2023-4651Эксплойта нет | Server-Side Request Forgery (SSRF) in instantsoft/icms2instantcms · instantcms · CWE-918 | Средняя5,4 | — | 0,4 % | 30 авг. 2023 г. |
21Наблюдать | CVE-2024-31213Эксплойта нет | InstantCMS Open Redirect vulnerabilityinstantcms · instantcms · CWE-601 | Средняя5,4 | — | 0,4 % | 5 апр. 2024 г. |
21Наблюдать | CVE-2023-4878Эксплойта нет | Server-Side Request Forgery (SSRF) in instantsoft/icms2instantcms · instantcms · CWE-918 | Средняя5,4 | — | 0,4 % | 10 сент. 2023 г. |
21Наблюдать | CVE-2024-50348Эксплойта нет | InstantCMS has a Cross Site Scripting Vulnerabilityinstantcms · instantcms · CWE-79 | Средняя5,4 | — | 0,3 % | 29 окт. 2024 г. |
19Наблюдать | CVE-2023-4704Эксплойта нет | External Control of System or Configuration Setting in instantsoft/icms2instantcms · instantcms · CWE-15 | Средняя4,9 | — | 0,9 % | 1 сент. 2023 г. |
19Наблюдать | CVE-2023-4653Эксплойта нет | Cross-site Scripting (XSS) - Stored in instantsoft/icms2instantcms · instantcms · CWE-79 | Средняя4,8 | — | 0,5 % | 30 авг. 2023 г. |
19Наблюдать | CVE-2023-4187Эксплойта нет | Cross-site Scripting (XSS) - Stored in instantsoft/icms2instantcms · instantcms · CWE-79 | Средняя4,8 | — | 0,5 % | 5 авг. 2023 г. |
19Наблюдать | CVE-2023-4189Эксплойта нет | Cross-site Scripting (XSS) - Reflected in instantsoft/icms2instantcms · instantcms · CWE-79 | Средняя4,8 | — | 0,5 % | 5 авг. 2023 г. |
19Наблюдать | CVE-2023-4879Эксплойта нет | Cross-site Scripting (XSS) - Stored in instantsoft/icms2instantcms · instantcms · CWE-79 | Средняя4,8 | — | 0,4 % | 10 сент. 2023 г. |
18Наблюдать | CVE-2023-4650Эксплойта нет | Improper Access Control in instantsoft/icms2instantcms · instantcms · CWE-284 | Средняя4,7 | — | 0,5 % | 30 авг. 2023 г. |
17Наблюдать | CVE-2023-4381Эксплойта нет | Unverified Password Change in instantsoft/icms2instantcms · instantcms · CWE-620 | Средняя4,3 | — | 0,4 % | 16 авг. 2023 г. |
14Наблюдать | CVE-2023-4654Эксплойта нет | Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in instantsoft/icms2instantcms · instantcms · CWE-614 | Низкая3,5 | — | 0,3 % | 30 авг. 2023 г. |
- CVE-2013-1005138Наблюдать
InstantCMS <= 1.6 Remote PHP Code Execution
КритическаяCVSS 9,3Готовый эксплойтEPSS 3 %instantcms · instantcms1 авг. 2025 г.
- CVE-2023-418836Наблюдать
SQL Injection in instantsoft/icms2
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %instantcms · instantcms5 авг. 2023 г.
- CVE-2023-492828Наблюдать
SQL Injection in instantsoft/icms2
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %instantcms · icms212 сент. 2023 г.
- CVE-2024-3121228Наблюдать
SQL injection in index_chart_data action
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %instantcms · instantcms4 апр. 2024 г.
- CVE-2025-5905528Наблюдать
InstantCMS vulnerable to Server-Side Request Forgery via package installer
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %instantcms · instantcms11 сент. 2025 г.
- CVE-2026-2828128Наблюдать
InstantCMS has Multiple CSRF Vulnerabilities
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %instantcms · instantcms10 мар. 2026 г.
- CVE-2018-1438224Наблюдать
InstantCMS 2.10.1 has /redirect?url= XSS.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %instantcms · instantcms18 июл. 2018 г.
- CVE-2023-465524Наблюдать
Cross-site Scripting (XSS) - Reflected in instantsoft/icms2
СредняяCVSS 6,1Эксплойта нетEPSS 0 %instantcms · instantcms30 авг. 2023 г.
- CVE-2023-465221Наблюдать
Cross-site Scripting (XSS) - Stored in instantsoft/icms2
СредняяCVSS 5,4Эксплойта нетEPSS 1 %instantcms · instantcms30 авг. 2023 г.
- CVE-2023-464921Наблюдать
Session Fixation in instantsoft/icms2
СредняяCVSS 5,4Эксплойта нетEPSS 0 %instantcms · instantcms30 авг. 2023 г.
- CVE-2023-465121Наблюдать
Server-Side Request Forgery (SSRF) in instantsoft/icms2
СредняяCVSS 5,4Эксплойта нетEPSS 0 %instantcms · instantcms30 авг. 2023 г.
- CVE-2024-3121321Наблюдать
InstantCMS Open Redirect vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %instantcms · instantcms5 апр. 2024 г.
- CVE-2023-487821Наблюдать
Server-Side Request Forgery (SSRF) in instantsoft/icms2
СредняяCVSS 5,4Эксплойта нетEPSS 0 %instantcms · instantcms10 сент. 2023 г.
- CVE-2024-5034821Наблюдать
InstantCMS has a Cross Site Scripting Vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %instantcms · instantcms29 окт. 2024 г.
- CVE-2023-470419Наблюдать
External Control of System or Configuration Setting in instantsoft/icms2
СредняяCVSS 4,9Эксплойта нетEPSS 1 %instantcms · instantcms1 сент. 2023 г.
- CVE-2023-465319Наблюдать
Cross-site Scripting (XSS) - Stored in instantsoft/icms2
СредняяCVSS 4,8Эксплойта нетEPSS 0 %instantcms · instantcms30 авг. 2023 г.
- CVE-2023-418719Наблюдать
Cross-site Scripting (XSS) - Stored in instantsoft/icms2
СредняяCVSS 4,8Эксплойта нетEPSS 0 %instantcms · instantcms5 авг. 2023 г.
- CVE-2023-418919Наблюдать
Cross-site Scripting (XSS) - Reflected in instantsoft/icms2
СредняяCVSS 4,8Эксплойта нетEPSS 0 %instantcms · instantcms5 авг. 2023 г.
- CVE-2023-487919Наблюдать
Cross-site Scripting (XSS) - Stored in instantsoft/icms2
СредняяCVSS 4,8Эксплойта нетEPSS 0 %instantcms · instantcms10 сент. 2023 г.
- CVE-2023-465018Наблюдать
Improper Access Control in instantsoft/icms2
СредняяCVSS 4,7Эксплойта нетEPSS 1 %instantcms · instantcms30 авг. 2023 г.
- CVE-2023-438117Наблюдать
Unverified Password Change in instantsoft/icms2
СредняяCVSS 4,3Эксплойта нетEPSS 0 %instantcms · instantcms16 авг. 2023 г.
- CVE-2023-465414Наблюдать
Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in instantsoft/icms2
НизкаяCVSS 3,5Эксплойта нетEPSS 0 %instantcms · instantcms30 авг. 2023 г.