Перейти к содержимому
Noroxi

Записи jpress

19 опубликованных записей вендора jpress.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
3
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

19 записей
  • CVE-2021-45807
    40В плане

    jpress v4.2.0 is vulnerable to command execution via io.jpress.web.admin._AddonController::doUploadAndInstall.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    jpress · jpress13 янв. 2022 г.

  • CVE-2024-50919
    39Наблюдать

    Jpress until v5.1.1 has arbitrary file uploads on the windows platform, and the construction of non-standard file formats such as .jsp.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    jpress · jpress18 нояб. 2024 г.

  • CVE-2022-23330
    36Наблюдать

    A remote code execution (RCE) vulnerability in HelloWorldAddonController.java of jpress v4.2.0 allows attackers to execute arbitrary code vi

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    jpress · jpress4 февр. 2022 г.

  • CVE-2021-45806
    35Наблюдать

    jpress v4.2.0 admin panel provides a function through which attackers can modify the template and inject some malicious code.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    jpress · jpress13 янв. 2022 г.

  • CVE-2021-46114
    35Наблюдать

    jpress v 4.2.0 is vulnerable to RCE via io.jpress.module.product.ProductNotifyKit#doSendEmail.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    jpress · jpress26 янв. 2022 г.

  • CVE-2021-45808
    35Наблюдать

    jpress v4.2.0 allows users to register an account by default.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    jpress · jpress19 янв. 2022 г.

  • CVE-2024-43033
    35Наблюдать

    JPress through 5.1.1 on Windows has an arbitrary file upload vulnerability that could cause arbitrary code execution via ::$DATA to Attachme

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    jpress · jpress21 авг. 2024 г.

  • CVE-2024-32358
    30Наблюдать

    An issue in Jpress v.5.1.0 allows a remote attacker to execute arbitrary code via a crafted script to the custom plug-in module function, a

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    jpress · jpress25 апр. 2024 г.

  • CVE-2024-46468
    30Наблюдать

    A Server-Side Request Forgery (SSRF) vulnerability exists in the jpress <= v5.1.1, which can be exploited by an attacker to obtain sensitive

    ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %

    jpress · jpress11 окт. 2024 г.

  • CVE-2021-46117
    29Наблюдать

    jpress 4.2.0 is vulnerable to remote code execution via io.jpress.module.page.PageNotifyKit#doSendEmail.

    ВысокаяCVSS 7,2Эксплойта нетEPSS 3 %

    jpress · jpress26 янв. 2022 г.

  • CVE-2021-46118
    29Наблюдать

    jpress 4.2.0 is vulnerable to remote code execution via io.jpress.module.article.kit.ArticleNotifyKit#doSendEmail.

    ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %

    jpress · jpress26 янв. 2022 г.

  • CVE-2021-46116
    29Наблюдать

    jpress 4.2.0 is vulnerable to remote code execution via io.jpress.web.admin._TemplateController#doInstall.

    ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %

    jpress · jpress26 янв. 2022 г.

  • CVE-2021-46115
    28Наблюдать

    jpress 4.2.0 is vulnerable to RCE via io.jpress.web.admin._TemplateController#doUploadFile.

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    jpress · jpress26 янв. 2022 г.

  • CVE-2021-33347
    21Наблюдать

    An issue was discovered in JPress v3.3.0 and below.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    jpress · jpress18 июн. 2021 г.

  • CVE-2024-11971
    21Наблюдать

    Guizhou Xiaoma Technology jpress Avatar upload cross site scripting

    СредняяCVSS 5,3Эксплойта нетEPSS 1 %

    jpress · jpress28 нояб. 2024 г.

  • CVE-2019-6278
    21Наблюдать

    XSS exists in JPress v1.0.4 via Markdown input, or Markdown input with the code input option.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    jpress · jpress14 янв. 2019 г.

  • CVE-2024-12348
    21Наблюдать

    Guizhou Xiaoma Technology jpress Attachment Upload upload AttachmentUtils.isUnSafe cross site scripting

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    jpress · jpress8 дек. 2024 г.

  • CVE-2024-8304
    20Наблюдать

    jpress Template Module edit path traversal

    СредняяCVSS 5,1Эксплойта нетEPSS 1 %

    jpress · jpress29 авг. 2024 г.

  • CVE-2018-19170
    19Наблюдать

    In JPress v1.0-rc.5, there is stored XSS via each of the first three input fields to the starter-tomcat-1.0/admin/setting URI, as demonstrat

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    jpress · jpress11 нояб. 2018 г.