Перейти к содержимому
Noroxi

Записи mrcms

22 опубликованных записей вендора mrcms.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
2
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

22 записей
  • CVE-2026-31272
    39Наблюдать

    MRCMS 3.1.2 contains an access control vulnerability.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    mrcms · mrcms7 апр. 2026 г.

  • CVE-2024-48177
    35Наблюдать

    MRCMS 3.1.2 contains a SQL injection vulnerability via the RID parameter in /admin/article/delete.do.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    mrcms · mrcms28 окт. 2024 г.

  • CVE-2024-24161
    30Наблюдать

    MRCMS 3.0 contains an Arbitrary File Read vulnerability in /admin/file/edit.do as the incoming path parameter is not filtered.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    mrcms · mrcms2 февр. 2024 г.

  • CVE-2024-25428
    26Наблюдать

    SQL Injection vulnerability in MRCMS v3.1.2 allows attackers to run arbitrary system commands via the status parameter.

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    mrcms · mrcms20 февр. 2024 г.

  • CVE-2025-2193
    21Наблюдать

    MRCMS org.marker.mushroom.controller.FileController delete.do delete path traversal

    СредняяCVSS 5,3Эксплойта нетEPSS 1 %

    mrcms · mrcms11 мар. 2025 г.

  • CVE-2026-29909
    21Наблюдать

    MRCMS V3.1.2 contains an unauthenticated directory enumeration vulnerability in the file management module.

    СредняяCVSS 5,3Proof of conceptEPSS 1 %

    mrcms · mrcms30 мар. 2026 г.

  • CVE-2024-24160
    21Наблюдать

    MRCMS 3.0 contains a Cross-Site Scripting (XSS) vulnerability via /admin/system/saveinfo.do.

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    mrcms · mrcms2 февр. 2024 г.

  • CVE-2025-25768
    21Наблюдать

    MRCMS v3.1.2 was discovered to contain a server-side template injection (SSTI) vulnerability in the component \servlet\DispatcherServlet.jav

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    mrcms · mrcms21 февр. 2025 г.

  • CVE-2025-4327
    21Наблюдать

    MRCMS cross-site request forgery

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    mrcms · mrcms6 мая 2025 г.

  • CVE-2025-2196
    20Наблюдать

    MRCMS org.marker.mushroom.controller.FileController upload.do upload cross site scripting

    СредняяCVSS 5,1Эксплойта нетEPSS 0 %

    mrcms · mrcms11 мар. 2025 г.

  • CVE-2025-2194
    20Наблюдать

    MRCMS org.marker.mushroom.controller.FileController list.do list cross site scripting

    СредняяCVSS 5,1Эксплойта нетEPSS 0 %

    mrcms · mrcms11 мар. 2025 г.

  • CVE-2025-2195
    20Наблюдать

    MRCMS org.marker.mushroom.controller.FileController rename.do rename cross site scripting

    СредняяCVSS 5,1Эксплойта нетEPSS 0 %

    mrcms · mrcms11 мар. 2025 г.

  • CVE-2025-4325
    19Наблюдать

    MRCMS Category Management Page add.do cross site scripting

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    mrcms · mrcms6 мая 2025 г.

  • CVE-2025-25767
    19Наблюдать

    A vertical privilege escalation vulnerability in the component /controller/UserController.java of MRCMS v3.1.2 allows attackers to arbitrari

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    mrcms · mrcms21 февр. 2025 г.

  • CVE-2025-25766
    19Наблюдать

    An arbitrary file upload vulnerability in the component /file/savefile.do of MRCMS v3.1.2 allows attackers to execute arbitrary code via upl

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    mrcms · mrcms21 февр. 2025 г.

  • CVE-2025-4324
    19Наблюдать

    MRCMS External Link Management Page edit.do cross site scripting

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    mrcms · mrcms6 мая 2025 г.

  • CVE-2025-4292
    19Наблюдать

    MRCMS Edit User Page edit.do cross site scripting

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    mrcms · mrcms5 мая 2025 г.

  • CVE-2025-4326
    19Наблюдать

    MRCMS Add Fragment Page add.do cross site scripting

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    mrcms · mrcms6 мая 2025 г.

  • CVE-2025-4293
    19Наблюдать

    MRCMS Group Edit Page edit.do cross site scripting

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    mrcms · mrcms5 мая 2025 г.

  • CVE-2025-4323
    19Наблюдать

    MRCMS Edit Article Page cross site scripting

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    mrcms · mrcms6 мая 2025 г.

  • CVE-2025-50581
    19Наблюдать

    MRCMS v3.1.2 was discovered to contain a cross-site scripting (XSS) vulnerability via the component /admin/group/save.do.

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    mrcms · mrcms18 июл. 2025 г.

  • CVE-2025-25765
    16Наблюдать

    MRCMS v3.1.2 was discovered to contain an arbitrary file write vulnerability via the component /file/save.do.

    СредняяCVSS 4,0Эксплойта нетEPSS 0 %

    mrcms · mrcms21 февр. 2025 г.