Перейти к содержимому
Noroxi

Записи kiwitcms

11 опубликованных записей вендора kiwitcms.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
90,9 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

11 записей
  • CVE-2023-25156
    39Наблюдать

    Kiwi TCMS has no protection against brute-force attacks on login page

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    kiwitcms · kiwi tcms15 февр. 2023 г.

  • CVE-2023-30628
    36Наблюдать

    Kiwi TCMS has command injection vulnerability in changelog.yml CI workflow

    ВысокаяCVSS 8,8Эксплойта нетEPSS 4 %

    kiwitcms · kiwi tcms24 апр. 2023 г.

  • CVE-2023-30613
    36Наблюдать

    Kiwi TCMS unrestricted file upload vulnerability

    КритическаяCVSS 9,0Эксплойта нетEPSS 1 %

    kiwitcms · kiwi tcms24 апр. 2023 г.

  • CVE-2023-22451
    35Наблюдать

    Weak password requirements in Kiwi TCMS

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    kiwitcms · kiwi tcms2 янв. 2023 г.

  • CVE-2023-25171
    23Наблюдать

    Kiwi TCMS has denial of service vulnerability on Password reset page

    СредняяCVSS 5,9Эксплойта нетEPSS 1 %

    kiwitcms · kiwi tcms15 февр. 2023 г.

  • CVE-2023-33977
    21Наблюдать

    Stored cross site scripting (XSS) via unrestricted file upload in Kiwi TCMS

    СредняяCVSS 5,4Proof of conceptEPSS 1 %

    kiwitcms · kiwi tcms6 июн. 2023 г.

  • CVE-2023-36809
    21Наблюдать

    Kiwi TCMS's misconfigured HTTP headers allow stored XSS execution with Firefox

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    kiwitcms · kiwi tcms5 июл. 2023 г.

  • CVE-2022-4105
    21Наблюдать

    Cross-site Scripting (XSS) - Stored in kiwitcms/kiwi

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    kiwitcms · kiwi tcms21 нояб. 2022 г.

  • CVE-2023-27489
    21Наблюдать

    Stored cross site scripting via SVG file upload in Kiwi TCMS

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    kiwitcms · kiwi tcms29 мар. 2023 г.

  • CVE-2023-32686
    21Наблюдать

    kiwitcms vulnerable to stored XSS via unrestricted files upload

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    kiwitcms · kiwi tcms27 мая 2023 г.

  • CVE-2023-30544
    17Наблюдать

    Kiwi TCMS may allow user to update email address to unverified one

    СредняяCVSS 4,3Эксплойта нетEPSS 0 %

    kiwitcms · kiwi tcms24 апр. 2023 г.