Записи mjdm
10 опубликованных записей вендора mjdm.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 4 · 40 %
- Pre-auth RCE
- 4
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')1
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
- CWE-494 Download of Code Without Integrity Check1
- CWE-862 Missing Authorization1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
10 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
50В плане | CVE-2023-50917Готовый эксплойт | MajorDoMo (aka Major Domestic Module) before 0662e5e allows command execution via thumb.php shell metacharacters.mjdm · majordomo · CWE-77 | Критическая9,8 | — | 38,0 % | 15 дек. 2023 г. |
39Наблюдать | CVE-2026-27174Готовый эксплойт | MajorDoMo Unauthenticated Remote Code Execution via Admin Console Evalmjdm · majordomo · CWE-94 | Критическая9,3 | — | 5,2 % | 18 февр. 2026 г. |
38Наблюдать | CVE-2026-27175Готовый эксплойт | MajorDoMo Command Injection in rc/index.php via Race Conditionmjdm · majordomo · CWE-78 | Критическая9,2 | — | 7,2 % | 18 февр. 2026 г. |
37Наблюдать | CVE-2026-27180Готовый эксплойт | MajorDoMo Supply Chain Remote Code Execution via Update URL Poisoningmjdm · majordomo · CWE-494 | Критическая9,3 | — | 1,2 % | 18 февр. 2026 г. |
35Наблюдать | CVE-2026-27179Proof of concept | MajorDoMo Unauthenticated SQL Injection in Commands Modulemjdm · majordomo · CWE-89 | Высокая8,8 | — | 0,6 % | 18 февр. 2026 г. |
34Наблюдать | CVE-2026-27181Эксплойта нет | MajorDoMo Unauthenticated Module Uninstall via Market Endpointmjdm · majordomo · CWE-862 | Высокая8,7 | — | 1,0 % | 18 февр. 2026 г. |
28Наблюдать | CVE-2024-33465Эксплойта нет | Cross Site Scripting vulnerability in MajorDoMo before v.0662e5e allows an attacker to escalate privileges via the the thumb/thumb.php compoCWE-79 | Высокая7,1 | — | 0,4 % | 30 апр. 2024 г. |
21Наблюдать | CVE-2026-27178Эксплойта нет | MajorDoMo Stored Cross-Site Scripting via Method Parameters to Shoutboxmjdm · majordomo · CWE-79 | Средняя5,3 | — | 0,4 % | 18 февр. 2026 г. |
21Наблюдать | CVE-2026-27177Эксплойта нет | MajorDoMo Stored Cross-Site Scripting via Property Set Endpointmjdm · majordomo · CWE-79 | Средняя5,3 | — | 0,4 % | 18 февр. 2026 г. |
20Наблюдать | CVE-2026-27176Proof of concept | MajorDoMo Reflected Cross-Site Scripting in command.phpmjdm · majordomo · CWE-79 | Средняя5,1 | — | 0,6 % | 18 февр. 2026 г. |
- CVE-2023-5091750В плане
MajorDoMo (aka Major Domestic Module) before 0662e5e allows command execution via thumb.php shell metacharacters.
КритическаяCVSS 9,8Готовый эксплойтEPSS 38 %mjdm · majordomo15 дек. 2023 г.
- CVE-2026-2717439Наблюдать
MajorDoMo Unauthenticated Remote Code Execution via Admin Console Eval
КритическаяCVSS 9,3Готовый эксплойтEPSS 5 %mjdm · majordomo18 февр. 2026 г.
- CVE-2026-2717538Наблюдать
MajorDoMo Command Injection in rc/index.php via Race Condition
КритическаяCVSS 9,2Готовый эксплойтEPSS 7 %mjdm · majordomo18 февр. 2026 г.
- CVE-2026-2718037Наблюдать
MajorDoMo Supply Chain Remote Code Execution via Update URL Poisoning
КритическаяCVSS 9,3Готовый эксплойтEPSS 1 %mjdm · majordomo18 февр. 2026 г.
- CVE-2026-2717935Наблюдать
MajorDoMo Unauthenticated SQL Injection in Commands Module
ВысокаяCVSS 8,8Proof of conceptEPSS 1 %mjdm · majordomo18 февр. 2026 г.
- CVE-2026-2718134Наблюдать
MajorDoMo Unauthenticated Module Uninstall via Market Endpoint
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %mjdm · majordomo18 февр. 2026 г.
- CVE-2024-3346528Наблюдать
Cross Site Scripting vulnerability in MajorDoMo before v.0662e5e allows an attacker to escalate privileges via the the thumb/thumb.php compo
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %30 апр. 2024 г.
- CVE-2026-2717821Наблюдать
MajorDoMo Stored Cross-Site Scripting via Method Parameters to Shoutbox
СредняяCVSS 5,3Эксплойта нетEPSS 0 %mjdm · majordomo18 февр. 2026 г.
- CVE-2026-2717721Наблюдать
MajorDoMo Stored Cross-Site Scripting via Property Set Endpoint
СредняяCVSS 5,3Эксплойта нетEPSS 0 %mjdm · majordomo18 февр. 2026 г.
- CVE-2026-2717620Наблюдать
MajorDoMo Reflected Cross-Site Scripting in command.php
СредняяCVSS 5,1Proof of conceptEPSS 1 %mjdm · majordomo18 февр. 2026 г.