Записи neos
3 опубликованных записей вендора neos.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-20 Improper Input Validation1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
21Наблюдать | CVE-2021-32697Эксплойта нет | Form validation can be skippedneos · form · CWE-20 | Средняя5,3 | — | 1,1 % | 21 июн. 2021 г. |
21Наблюдать | CVE-2023-37611Эксплойта нет | Cross Site Scripting (XSS) vulnerability in Neos CMS 8.3.3 allows a remote authenticated attacker to execute arbitrary code via a crafted SVneos · neos cms · CWE-79 | Средняя5,4 | — | 0,7 % | 18 сент. 2023 г. |
21Наблюдать | CVE-2022-30429Эксплойта нет | Multiple cross-site scripting (XSS) vulnerabilities in Neos CMS allow attackers with the editor role or higher to inject arbitrary script orneos · neos cms · CWE-79 | Средняя5,4 | — | 0,6 % | 2 июн. 2022 г. |
- CVE-2021-3269721Наблюдать
Form validation can be skipped
СредняяCVSS 5,3Эксплойта нетEPSS 1 %neos · form21 июн. 2021 г.
- CVE-2023-3761121Наблюдать
Cross Site Scripting (XSS) vulnerability in Neos CMS 8.3.3 allows a remote authenticated attacker to execute arbitrary code via a crafted SV
СредняяCVSS 5,4Эксплойта нетEPSS 1 %neos · neos cms18 сент. 2023 г.
- CVE-2022-3042921Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in Neos CMS allow attackers with the editor role or higher to inject arbitrary script or
СредняяCVSS 5,4Эксплойта нетEPSS 1 %neos · neos cms2 июн. 2022 г.