Перейти к содержимому
Noroxi

Записи kindsoft

7 опубликованных записей вендора kindsoft.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 17
  2. 19
  3. 21
  4. 23

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

7 записей
  • CVE-2021-42228
    35Наблюдать

    A Cross Site Request Forgery (CSRF) vulnerability exists in KindEditor 4.1.x, as demonstrated by examples/uploadbutton.html.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    kindsoft · kindeditor14 окт. 2021 г.

  • CVE-2019-7543
    25Наблюдать

    In KindEditor 4.1.11, the php/demo.php content1 parameter has a reflected Cross-site Scripting (XSS) vulnerability.

    СредняяCVSS 6,1Proof of conceptEPSS 3 %

    kindsoft · kindeditor6 февр. 2019 г.

  • CVE-2021-42227
    24Наблюдать

    Cross SIte Scripting (XSS) vulnerability exists in KindEditor 4.1.x via a Google search inurl:/examples/uploadbutton.html and then the .html

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    kindsoft · kindeditor14 окт. 2021 г.

  • CVE-2021-30086
    24Наблюдать

    Cross Site Scripting (XSS) vulnerability exists in KindEditor (Chinese versions) 4.1.12, which can be exploited by an attacker to obtain use

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    kindsoft · kindeditor28 сент. 2021 г.

  • CVE-2021-37267
    24Наблюдать

    Cross Site Scripting (XSS) vulnerability exists in all versions of KindEditor, which can be exploited by an attacker to obtain user cookie i

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    kindsoft · kindeditor28 сент. 2021 г.

  • CVE-2020-28717
    24Наблюдать

    Cross Site Scripting (XSS) vulnerability in content1 parameter in demo.jsp in kindsoft kindeditor version 4.1.12, allows attackers to execut

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    kindsoft · kindeditor11 авг. 2023 г.

  • CVE-2017-1002024
    17Наблюдать

    Vulnerability in web application Kind Editor v4.1.12, kindeditor/php/upload_json.php does not check authentication before allow users to upl

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    kindsoft · kind editor14 сент. 2017 г.