Записи mrcms
22 опубликованных записей вендора mrcms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')11
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')2
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-284 Improper Access Control1
- CWE-20 Improper Input Validation1
- CWE-552 Files or Directories Accessible to External Parties1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
22 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2026-31272Эксплойта нет | MRCMS 3.1.2 contains an access control vulnerability.mrcms · mrcms · CWE-284 | Критическая9,8 | — | 0,6 % | 7 апр. 2026 г. |
35Наблюдать | CVE-2024-48177Эксплойта нет | MRCMS 3.1.2 contains a SQL injection vulnerability via the RID parameter in /admin/article/delete.do.mrcms · mrcms · CWE-89 | Высокая8,8 | — | 0,4 % | 28 окт. 2024 г. |
30Наблюдать | CVE-2024-24161Эксплойта нет | MRCMS 3.0 contains an Arbitrary File Read vulnerability in /admin/file/edit.do as the incoming path parameter is not filtered.mrcms · mrcms · CWE-552 | Высокая7,5 | — | 0,7 % | 2 февр. 2024 г. |
26Наблюдать | CVE-2024-25428Эксплойта нет | SQL Injection vulnerability in MRCMS v3.1.2 allows attackers to run arbitrary system commands via the status parameter.mrcms · mrcms · CWE-89 | Средняя6,5 | — | 0,4 % | 20 февр. 2024 г. |
21Наблюдать | CVE-2025-2193Эксплойта нет | MRCMS org.marker.mushroom.controller.FileController delete.do delete path traversalmrcms · mrcms · CWE-22 | Средняя5,3 | — | 0,8 % | 11 мар. 2025 г. |
21Наблюдать | CVE-2026-29909Proof of concept | MRCMS V3.1.2 contains an unauthenticated directory enumeration vulnerability in the file management module.mrcms · mrcms · CWE-20 | Средняя5,3 | — | 0,5 % | 30 мар. 2026 г. |
21Наблюдать | CVE-2024-24160Эксплойта нет | MRCMS 3.0 contains a Cross-Site Scripting (XSS) vulnerability via /admin/system/saveinfo.do.mrcms · mrcms · CWE-79 | Средняя5,4 | — | 0,4 % | 2 февр. 2024 г. |
21Наблюдать | CVE-2025-25768Эксплойта нет | MRCMS v3.1.2 was discovered to contain a server-side template injection (SSTI) vulnerability in the component \servlet\DispatcherServlet.javmrcms · mrcms · CWE-77 | Средняя5,4 | — | 0,3 % | 21 февр. 2025 г. |
21Наблюдать | CVE-2025-4327Эксплойта нет | MRCMS cross-site request forgerymrcms · mrcms · CWE-352 | Средняя5,3 | — | 0,3 % | 6 мая 2025 г. |
20Наблюдать | CVE-2025-2196Эксплойта нет | MRCMS org.marker.mushroom.controller.FileController upload.do upload cross site scriptingmrcms · mrcms · CWE-79 | Средняя5,1 | — | 0,4 % | 11 мар. 2025 г. |
20Наблюдать | CVE-2025-2194Эксплойта нет | MRCMS org.marker.mushroom.controller.FileController list.do list cross site scriptingmrcms · mrcms · CWE-79 | Средняя5,1 | — | 0,4 % | 11 мар. 2025 г. |
20Наблюдать | CVE-2025-2195Эксплойта нет | MRCMS org.marker.mushroom.controller.FileController rename.do rename cross site scriptingmrcms · mrcms · CWE-79 | Средняя5,1 | — | 0,4 % | 11 мар. 2025 г. |
19Наблюдать | CVE-2025-4325Эксплойта нет | MRCMS Category Management Page add.do cross site scriptingmrcms · mrcms · CWE-79 | Средняя4,8 | — | 0,4 % | 6 мая 2025 г. |
19Наблюдать | CVE-2025-25767Эксплойта нет | A vertical privilege escalation vulnerability in the component /controller/UserController.java of MRCMS v3.1.2 allows attackers to arbitrarimrcms · mrcms · CWE-266 | Средняя4,8 | — | 0,3 % | 21 февр. 2025 г. |
19Наблюдать | CVE-2025-25766Эксплойта нет | An arbitrary file upload vulnerability in the component /file/savefile.do of MRCMS v3.1.2 allows attackers to execute arbitrary code via uplmrcms · mrcms · CWE-77 | Средняя4,8 | — | 0,3 % | 21 февр. 2025 г. |
19Наблюдать | CVE-2025-4324Эксплойта нет | MRCMS External Link Management Page edit.do cross site scriptingmrcms · mrcms · CWE-79 | Средняя4,8 | — | 0,3 % | 6 мая 2025 г. |
19Наблюдать | CVE-2025-4292Эксплойта нет | MRCMS Edit User Page edit.do cross site scriptingmrcms · mrcms · CWE-79 | Средняя4,8 | — | 0,3 % | 5 мая 2025 г. |
19Наблюдать | CVE-2025-4326Эксплойта нет | MRCMS Add Fragment Page add.do cross site scriptingmrcms · mrcms · CWE-79 | Средняя4,8 | — | 0,3 % | 6 мая 2025 г. |
19Наблюдать | CVE-2025-4293Эксплойта нет | MRCMS Group Edit Page edit.do cross site scriptingmrcms · mrcms · CWE-79 | Средняя4,8 | — | 0,3 % | 5 мая 2025 г. |
19Наблюдать | CVE-2025-4323Эксплойта нет | MRCMS Edit Article Page cross site scriptingmrcms · mrcms · CWE-79 | Средняя4,8 | — | 0,3 % | 6 мая 2025 г. |
19Наблюдать | CVE-2025-50581Эксплойта нет | MRCMS v3.1.2 was discovered to contain a cross-site scripting (XSS) vulnerability via the component /admin/group/save.do.mrcms · mrcms · CWE-79 | Средняя4,8 | — | 0,2 % | 18 июл. 2025 г. |
16Наблюдать | CVE-2025-25765Эксплойта нет | MRCMS v3.1.2 was discovered to contain an arbitrary file write vulnerability via the component /file/save.do.mrcms · mrcms | Средняя4,0 | — | 0,2 % | 21 февр. 2025 г. |
- CVE-2026-3127239Наблюдать
MRCMS 3.1.2 contains an access control vulnerability.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %mrcms · mrcms7 апр. 2026 г.
- CVE-2024-4817735Наблюдать
MRCMS 3.1.2 contains a SQL injection vulnerability via the RID parameter in /admin/article/delete.do.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %mrcms · mrcms28 окт. 2024 г.
- CVE-2024-2416130Наблюдать
MRCMS 3.0 contains an Arbitrary File Read vulnerability in /admin/file/edit.do as the incoming path parameter is not filtered.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %mrcms · mrcms2 февр. 2024 г.
- CVE-2024-2542826Наблюдать
SQL Injection vulnerability in MRCMS v3.1.2 allows attackers to run arbitrary system commands via the status parameter.
СредняяCVSS 6,5Эксплойта нетEPSS 0 %mrcms · mrcms20 февр. 2024 г.
- CVE-2025-219321Наблюдать
MRCMS org.marker.mushroom.controller.FileController delete.do delete path traversal
СредняяCVSS 5,3Эксплойта нетEPSS 1 %mrcms · mrcms11 мар. 2025 г.
- CVE-2026-2990921Наблюдать
MRCMS V3.1.2 contains an unauthenticated directory enumeration vulnerability in the file management module.
СредняяCVSS 5,3Proof of conceptEPSS 1 %mrcms · mrcms30 мар. 2026 г.
- CVE-2024-2416021Наблюдать
MRCMS 3.0 contains a Cross-Site Scripting (XSS) vulnerability via /admin/system/saveinfo.do.
СредняяCVSS 5,4Эксплойта нетEPSS 0 %mrcms · mrcms2 февр. 2024 г.
- CVE-2025-2576821Наблюдать
MRCMS v3.1.2 was discovered to contain a server-side template injection (SSTI) vulnerability in the component \servlet\DispatcherServlet.jav
СредняяCVSS 5,4Эксплойта нетEPSS 0 %mrcms · mrcms21 февр. 2025 г.
- CVE-2025-432721Наблюдать
MRCMS cross-site request forgery
СредняяCVSS 5,3Эксплойта нетEPSS 0 %mrcms · mrcms6 мая 2025 г.
- CVE-2025-219620Наблюдать
MRCMS org.marker.mushroom.controller.FileController upload.do upload cross site scripting
СредняяCVSS 5,1Эксплойта нетEPSS 0 %mrcms · mrcms11 мар. 2025 г.
- CVE-2025-219420Наблюдать
MRCMS org.marker.mushroom.controller.FileController list.do list cross site scripting
СредняяCVSS 5,1Эксплойта нетEPSS 0 %mrcms · mrcms11 мар. 2025 г.
- CVE-2025-219520Наблюдать
MRCMS org.marker.mushroom.controller.FileController rename.do rename cross site scripting
СредняяCVSS 5,1Эксплойта нетEPSS 0 %mrcms · mrcms11 мар. 2025 г.
- CVE-2025-432519Наблюдать
MRCMS Category Management Page add.do cross site scripting
СредняяCVSS 4,8Эксплойта нетEPSS 0 %mrcms · mrcms6 мая 2025 г.
- CVE-2025-2576719Наблюдать
A vertical privilege escalation vulnerability in the component /controller/UserController.java of MRCMS v3.1.2 allows attackers to arbitrari
СредняяCVSS 4,8Эксплойта нетEPSS 0 %mrcms · mrcms21 февр. 2025 г.
- CVE-2025-2576619Наблюдать
An arbitrary file upload vulnerability in the component /file/savefile.do of MRCMS v3.1.2 allows attackers to execute arbitrary code via upl
СредняяCVSS 4,8Эксплойта нетEPSS 0 %mrcms · mrcms21 февр. 2025 г.
- CVE-2025-432419Наблюдать
MRCMS External Link Management Page edit.do cross site scripting
СредняяCVSS 4,8Эксплойта нетEPSS 0 %mrcms · mrcms6 мая 2025 г.
- CVE-2025-429219Наблюдать
MRCMS Edit User Page edit.do cross site scripting
СредняяCVSS 4,8Эксплойта нетEPSS 0 %mrcms · mrcms5 мая 2025 г.
- CVE-2025-432619Наблюдать
MRCMS Add Fragment Page add.do cross site scripting
СредняяCVSS 4,8Эксплойта нетEPSS 0 %mrcms · mrcms6 мая 2025 г.
- CVE-2025-429319Наблюдать
MRCMS Group Edit Page edit.do cross site scripting
СредняяCVSS 4,8Эксплойта нетEPSS 0 %mrcms · mrcms5 мая 2025 г.
- CVE-2025-432319Наблюдать
MRCMS Edit Article Page cross site scripting
СредняяCVSS 4,8Эксплойта нетEPSS 0 %mrcms · mrcms6 мая 2025 г.
- CVE-2025-5058119Наблюдать
MRCMS v3.1.2 was discovered to contain a cross-site scripting (XSS) vulnerability via the component /admin/group/save.do.
СредняяCVSS 4,8Эксплойта нетEPSS 0 %mrcms · mrcms18 июл. 2025 г.
- CVE-2025-2576516Наблюдать
MRCMS v3.1.2 was discovered to contain an arbitrary file write vulnerability via the component /file/save.do.
СредняяCVSS 4,0Эксплойта нетEPSS 0 %mrcms · mrcms21 февр. 2025 г.