Записи MasaCMS
6 опубликованных записей вендора masacms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 33,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-863 Incorrect Authorization2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-346 Origin Validation Error1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
43В плане | CVE-2024-32641Эксплойта нет | Masa CMS Vulnerable to Pre-Auth RCE via JSON APImasacms · masacms · CWE-94 | Критическая9,8 | — | 12,3 % | 3 дек. 2025 г. |
41В плане | CVE-2022-47002Proof of concept | A vulnerability in the Remember Me function of Masa CMS v7.2, 7.3, and 7.4-beta allows attackers to bypass authentication via a crafted web masacms · masacms · CWE-863 | Критическая9,8 | — | 6,3 % | 1 февр. 2023 г. |
35Наблюдать | CVE-2024-32642Эксплойта нет | Host header poisoning allows account takeover via password reset emailmasacms · masacms · CWE-346 | Высокая8,8 | — | 0,2 % | 3 дек. 2025 г. |
31Наблюдать | CVE-2021-42183Proof of concept | MasaCMS 7.2.1 is affected by a path traversal vulnerability in /index.cfm/_api/asset/image/.masacms · masacms · CWE-22 | Высокая7,5 | — | 4,7 % | 5 мая 2022 г. |
30Наблюдать | CVE-2024-32643Эксплойта нет | Masa CMS vulnerable to authentication bypass with /tag/masacms · masacms · CWE-863 | Высокая7,5 | — | 0,4 % | 3 дек. 2025 г. |
24Наблюдать | CVE-2025-66492Эксплойта нет | Masa CMS vulnerable to Cross-Site Scripting (XSS) through URL Parametermasacms · masacms · CWE-79 | Средняя6,1 | — | 0,3 % | 12 дек. 2025 г. |
- CVE-2024-3264143В плане
Masa CMS Vulnerable to Pre-Auth RCE via JSON API
КритическаяCVSS 9,8Эксплойта нетEPSS 12 %masacms · masacms3 дек. 2025 г.
- CVE-2022-4700241В плане
A vulnerability in the Remember Me function of Masa CMS v7.2, 7.3, and 7.4-beta allows attackers to bypass authentication via a crafted web
КритическаяCVSS 9,8Proof of conceptEPSS 6 %masacms · masacms1 февр. 2023 г.
- CVE-2024-3264235Наблюдать
Host header poisoning allows account takeover via password reset email
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %masacms · masacms3 дек. 2025 г.
- CVE-2021-4218331Наблюдать
MasaCMS 7.2.1 is affected by a path traversal vulnerability in /index.cfm/_api/asset/image/.
ВысокаяCVSS 7,5Proof of conceptEPSS 5 %masacms · masacms5 мая 2022 г.
- CVE-2024-3264330Наблюдать
Masa CMS vulnerable to authentication bypass with /tag/
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %masacms · masacms3 дек. 2025 г.
- CVE-2025-6649224Наблюдать
Masa CMS vulnerable to Cross-Site Scripting (XSS) through URL Parameter
СредняяCVSS 6,1Эксплойта нетEPSS 0 %masacms · masacms12 дек. 2025 г.