Записи maccms
37 опубликованных записей вендора maccms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')18
- CWE-918 Server-Side Request Forgery (SSRF)8
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-287 Improper Authentication1
- CWE-829 Inclusion of Functionality from Untrusted Control Sphere1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
37 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
52В плане | CVE-2017-17733Эксплойта нет | Maccms 8.x allows remote command execution via the wd parameter in an index.php?m=vod-search request.maccms · maccms | Критическая9,8 | — | 44,1 % | 18 дек. 2017 г. |
40В плане | CVE-2020-21359Эксплойта нет | An arbitrary file upload vulnerability in the Template Upload function of Maccms10 allows attackers bypass the suffix whitelist verificationmaccms · maccms · CWE-434 | Критическая9,8 | — | 1,7 % | 11 авг. 2021 г. |
39Наблюдать | CVE-2021-45786Эксплойта нет | In maccms v10, an attacker can log in through /index.php/user/login in the "col" and "openid" parameters to gain privileges.maccms · maccms · CWE-287 | Критическая9,8 | — | 1,2 % | 16 мар. 2022 г. |
36Наблюдать | CVE-2018-12114Proof of concept | Maccms 10 allows CSRF via admin.php/admin/admin/info.html to add user accounts.maccms · maccms · CWE-352 | Высокая8,8 | — | 2,9 % | 14 июн. 2018 г. |
36Наблюдать | CVE-2019-9829Эксплойта нет | Maccms 10 allows remote attackers to execute arbitrary PHP code by entering this code in a template/default_pc/html/art Edit action.maccms · maccms · CWE-829 | Высокая8,8 | — | 2,0 % | 14 мар. 2019 г. |
36Наблюдать | CVE-2025-28089Эксплойта нет | maccms10 v2025.1000.4047 is vulnerable to Server-Side Request Forgery (SSRF) via the Scheduled Task function.maccms · maccms · CWE-918 | Критическая9,1 | — | 0,4 % | 28 мар. 2025 г. |
36Наблюдать | CVE-2025-28091Эксплойта нет | maccms10 v2025.1000.4047 has a Server-Side Request Forgery (SSRF) vulnerability via Add Article.maccms · maccms · CWE-918 | Критическая9,1 | — | 0,4 % | 28 мар. 2025 г. |
36Наблюдать | CVE-2025-28090Эксплойта нет | maccms10 v2025.1000.4047 is vulnerable to Server-Side Request Forgery (SSRF) in the Collection Custom Interface feature.maccms · maccms · CWE-918 | Критическая9,1 | — | 0,4 % | 28 мар. 2025 г. |
35Наблюдать | CVE-2022-47872Proof of concept | A Server-Side Request Forgery (SSRF) in maccms10 v2021.1000.2000 allows attackers to force the application to make arbitrary requests via a maccms · maccms · CWE-918 | Высокая8,8 | — | 0,9 % | 1 февр. 2023 г. |
35Наблюдать | CVE-2020-21386Эксплойта нет | A Cross-Site Request Forgery (CSRF) in the component admin.php/admin/type/info.html of Maccms 10 allows attackers to gain administrator privmaccms · maccms · CWE-352 | Высокая8,8 | — | 0,4 % | 4 окт. 2021 г. |
32Наблюдать | CVE-2020-20514Эксплойта нет | A Cross-Site Request Forgery (CSRF) in Maccms v10 via admin.php/admin/admin/del/ids/<id>.html allows authenticated attackers to delete all umaccms · maccms · CWE-352 | Высокая8,1 | — | 0,4 % | 24 сент. 2021 г. |
29Наблюдать | CVE-2024-32391Эксплойта нет | Cross Site Scripting vulnerability in MacCMS v.10 v.2024.1000.3000 allows a remote attacker to execute arbitrary code via a crafted payload.maccms · maccms · CWE-79 | Высокая7,3 | — | 0,9 % | 19 апр. 2024 г. |
29Наблюдать | CVE-2025-45474Эксплойта нет | maccms10 v2025.1000.4047 is vulnerable to Server-side request forgery (SSRF) in Email Settings.maccms · maccms · CWE-918 | Высокая7,3 | — | 0,4 % | 29 мая 2025 г. |
26Наблюдать | CVE-2020-21363Эксплойта нет | An arbitrary file deletion vulnerability exists within Maccms10.maccms · maccms · CWE-610 | Средняя6,5 | — | 0,8 % | 11 авг. 2021 г. |
26Наблюдать | CVE-2022-35148Эксплойта нет | maccms10 v2021.1000.1081 to v2022.1000.3031 was discovered to contain a SQL injection vulnerability via the table parameter at database/columaccms · maccms · CWE-89 | Средняя6,5 | — | 0,7 % | 17 авг. 2022 г. |
26Наблюдать | CVE-2020-21081Эксплойта нет | A cross-site request forgery (CSRF) in Maccms 8.0 causes administrators to add and modify articles without their knowledge via clicking on amaccms · maccms · CWE-352 | Средняя6,5 | — | 0,4 % | 14 сент. 2021 г. |
24Наблюдать | CVE-2019-8410Эксплойта нет | Maccms 8.0 allows XSS via the inc/config/cache.php t_key parameter because template/paody/html/vod_type.html mishandles the keywords parametmaccms · maccms · CWE-79 | Средняя6,1 | — | 0,9 % | 27 февр. 2019 г. |
24Наблюдать | CVE-2018-19465Эксплойта нет | Maccms through 8.0 allows XSS via the site_keywords field to index.php?m=system-config because of tpl/module/system.php and tpl/html/system_maccms · maccms · CWE-79 | Средняя6,1 | — | 0,8 % | 7 июн. 2019 г. |
24Наблюдать | CVE-2020-21082Эксплойта нет | A cross-site scripting (XSS) vulnerability in the background administrator article management module of Maccms 8.0 allows attackers to stealmaccms · maccms · CWE-79 | Средняя6,1 | — | 0,7 % | 14 сент. 2021 г. |
24Наблюдать | CVE-2021-43707Эксплойта нет | Cross Site Scripting (XSS) vulnerability exists in Maccms v10 via link_Name parameter.maccms · maccms · CWE-79 | Средняя6,1 | — | 0,6 % | 31 мар. 2022 г. |
24Наблюдать | CVE-2020-21387Эксплойта нет | A cross-site scripting (XSS) vulnerability in the parameter type_en of Maccms 10 allows attackers to obtain the administrator cookie and escmaccms · maccms · CWE-79 | Средняя6,1 | — | 0,6 % | 4 окт. 2021 г. |
24Наблюдать | CVE-2022-26573Эксплойта нет | Maccms v10 was discovered to contain multiple reflected cross-site scripting (XSS) vulnerabilities in /admin.php/admin/art/data.html via themaccms · maccms · CWE-79 | Средняя6,1 | — | 0,6 % | 25 мар. 2022 г. |
24Наблюдать | CVE-2022-27884Эксплойта нет | Maccms v10 was discovered to contain a reflected cross-site scripting (XSS) vulnerability in /admin.php/admin/plog/index.html via the wd parmaccms · maccms · CWE-79 | Средняя6,1 | — | 0,6 % | 25 мар. 2022 г. |
24Наблюдать | CVE-2022-27885Эксплойта нет | Maccms v10 was discovered to contain multiple reflected cross-site scripting (XSS) vulnerabilities in /admin.php/admin/website/data.html viamaccms · maccms · CWE-79 | Средняя6,1 | — | 0,6 % | 25 мар. 2022 г. |
24Наблюдать | CVE-2022-27886Эксплойта нет | Maccms v10 was discovered to contain a reflected cross-site scripting (XSS) vulnerability in /admin.php/admin/ulog/index.html via the wd parmaccms · maccms · CWE-79 | Средняя6,1 | — | 0,6 % | 25 мар. 2022 г. |
- CVE-2017-1773352В плане
Maccms 8.x allows remote command execution via the wd parameter in an index.php?m=vod-search request.
КритическаяCVSS 9,8Эксплойта нетEPSS 44 %maccms · maccms18 дек. 2017 г.
- CVE-2020-2135940В плане
An arbitrary file upload vulnerability in the Template Upload function of Maccms10 allows attackers bypass the suffix whitelist verification
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %maccms · maccms11 авг. 2021 г.
- CVE-2021-4578639Наблюдать
In maccms v10, an attacker can log in through /index.php/user/login in the "col" and "openid" parameters to gain privileges.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %maccms · maccms16 мар. 2022 г.
- CVE-2018-1211436Наблюдать
Maccms 10 allows CSRF via admin.php/admin/admin/info.html to add user accounts.
ВысокаяCVSS 8,8Proof of conceptEPSS 3 %maccms · maccms14 июн. 2018 г.
- CVE-2019-982936Наблюдать
Maccms 10 allows remote attackers to execute arbitrary PHP code by entering this code in a template/default_pc/html/art Edit action.
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %maccms · maccms14 мар. 2019 г.
- CVE-2025-2808936Наблюдать
maccms10 v2025.1000.4047 is vulnerable to Server-Side Request Forgery (SSRF) via the Scheduled Task function.
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %maccms · maccms28 мар. 2025 г.
- CVE-2025-2809136Наблюдать
maccms10 v2025.1000.4047 has a Server-Side Request Forgery (SSRF) vulnerability via Add Article.
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %maccms · maccms28 мар. 2025 г.
- CVE-2025-2809036Наблюдать
maccms10 v2025.1000.4047 is vulnerable to Server-Side Request Forgery (SSRF) in the Collection Custom Interface feature.
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %maccms · maccms28 мар. 2025 г.
- CVE-2022-4787235Наблюдать
A Server-Side Request Forgery (SSRF) in maccms10 v2021.1000.2000 allows attackers to force the application to make arbitrary requests via a
ВысокаяCVSS 8,8Proof of conceptEPSS 1 %maccms · maccms1 февр. 2023 г.
- CVE-2020-2138635Наблюдать
A Cross-Site Request Forgery (CSRF) in the component admin.php/admin/type/info.html of Maccms 10 allows attackers to gain administrator priv
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %maccms · maccms4 окт. 2021 г.
- CVE-2020-2051432Наблюдать
A Cross-Site Request Forgery (CSRF) in Maccms v10 via admin.php/admin/admin/del/ids/<id>.html allows authenticated attackers to delete all u
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %maccms · maccms24 сент. 2021 г.
- CVE-2024-3239129Наблюдать
Cross Site Scripting vulnerability in MacCMS v.10 v.2024.1000.3000 allows a remote attacker to execute arbitrary code via a crafted payload.
ВысокаяCVSS 7,3Эксплойта нетEPSS 1 %maccms · maccms19 апр. 2024 г.
- CVE-2025-4547429Наблюдать
maccms10 v2025.1000.4047 is vulnerable to Server-side request forgery (SSRF) in Email Settings.
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %maccms · maccms29 мая 2025 г.
- CVE-2020-2136326Наблюдать
An arbitrary file deletion vulnerability exists within Maccms10.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %maccms · maccms11 авг. 2021 г.
- CVE-2022-3514826Наблюдать
maccms10 v2021.1000.1081 to v2022.1000.3031 was discovered to contain a SQL injection vulnerability via the table parameter at database/colu
СредняяCVSS 6,5Эксплойта нетEPSS 1 %maccms · maccms17 авг. 2022 г.
- CVE-2020-2108126Наблюдать
A cross-site request forgery (CSRF) in Maccms 8.0 causes administrators to add and modify articles without their knowledge via clicking on a
СредняяCVSS 6,5Эксплойта нетEPSS 0 %maccms · maccms14 сент. 2021 г.
- CVE-2019-841024Наблюдать
Maccms 8.0 allows XSS via the inc/config/cache.php t_key parameter because template/paody/html/vod_type.html mishandles the keywords paramet
СредняяCVSS 6,1Эксплойта нетEPSS 1 %maccms · maccms27 февр. 2019 г.
- CVE-2018-1946524Наблюдать
Maccms through 8.0 allows XSS via the site_keywords field to index.php?m=system-config because of tpl/module/system.php and tpl/html/system_
СредняяCVSS 6,1Эксплойта нетEPSS 1 %maccms · maccms7 июн. 2019 г.
- CVE-2020-2108224Наблюдать
A cross-site scripting (XSS) vulnerability in the background administrator article management module of Maccms 8.0 allows attackers to steal
СредняяCVSS 6,1Эксплойта нетEPSS 1 %maccms · maccms14 сент. 2021 г.
- CVE-2021-4370724Наблюдать
Cross Site Scripting (XSS) vulnerability exists in Maccms v10 via link_Name parameter.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %maccms · maccms31 мар. 2022 г.
- CVE-2020-2138724Наблюдать
A cross-site scripting (XSS) vulnerability in the parameter type_en of Maccms 10 allows attackers to obtain the administrator cookie and esc
СредняяCVSS 6,1Эксплойта нетEPSS 1 %maccms · maccms4 окт. 2021 г.
- CVE-2022-2657324Наблюдать
Maccms v10 was discovered to contain multiple reflected cross-site scripting (XSS) vulnerabilities in /admin.php/admin/art/data.html via the
СредняяCVSS 6,1Эксплойта нетEPSS 1 %maccms · maccms25 мар. 2022 г.
- CVE-2022-2788424Наблюдать
Maccms v10 was discovered to contain a reflected cross-site scripting (XSS) vulnerability in /admin.php/admin/plog/index.html via the wd par
СредняяCVSS 6,1Эксплойта нетEPSS 1 %maccms · maccms25 мар. 2022 г.
- CVE-2022-2788524Наблюдать
Maccms v10 was discovered to contain multiple reflected cross-site scripting (XSS) vulnerabilities in /admin.php/admin/website/data.html via
СредняяCVSS 6,1Эксплойта нетEPSS 1 %maccms · maccms25 мар. 2022 г.
- CVE-2022-2788624Наблюдать
Maccms v10 was discovered to contain a reflected cross-site scripting (XSS) vulnerability in /admin.php/admin/ulog/index.html via the wd par
СредняяCVSS 6,1Эксплойта нетEPSS 1 %maccms · maccms25 мар. 2022 г.