Записи OpenRapid
16 опубликованных записей вендора openrapid.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')11
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-640 Weak Password Recovery Mechanism for Forgotten Password1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
16 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2023-4446Эксплойта нет | OpenRapid RapidCMS category.php sql injectionopenrapid · rapidcms · CWE-89 | Критическая9,8 | — | 0,7 % | 20 авг. 2023 г. |
39Наблюдать | CVE-2023-4448Эксплойта нет | OpenRapid RapidCMS run-movepass.php password recoveryopenrapid · rapidcms · CWE-640 | Критическая9,8 | — | 0,7 % | 20 авг. 2023 г. |
39Наблюдать | CVE-2023-4447Эксплойта нет | OpenRapid RapidCMS article-chat.php sql injectionopenrapid · rapidcms · CWE-89 | Критическая9,8 | — | 0,6 % | 20 авг. 2023 г. |
39Наблюдать | CVE-2023-5258Эксплойта нет | OpenRapid RapidCMS addgood.php sql injectionopenrapid · rapidcms · CWE-89 | Критическая9,8 | — | 0,6 % | 29 сент. 2023 г. |
39Наблюдать | CVE-2024-44838Эксплойта нет | RapidCMS v1.3.1 was discovered to contain a SQL injection vulnerability via the username parameter at /resource/runlogin.php.openrapid · rapidcms · CWE-89 | Критическая9,8 | — | 0,5 % | 6 сент. 2024 г. |
39Наблюдать | CVE-2024-45771Эксплойта нет | RapidCMS v1.3.1 was discovered to contain a SQL injection vulnerability via the password parameter at /resource/runlogin.php.openrapid · rapidcms · CWE-89 | Критическая9,8 | — | 0,5 % | 6 сент. 2024 г. |
39Наблюдать | CVE-2024-44839Эксплойта нет | RapidCMS v1.3.1 was discovered to contain a SQL injection vulnerability via the articleid parameter at /default/article.php.openrapid · rapidcms · CWE-89 | Критическая9,8 | — | 0,5 % | 6 сент. 2024 г. |
36Наблюдать | CVE-2023-3852Эксплойта нет | OpenRapid RapidCMS upload.php unrestricted uploadopenrapid · rapidcms · CWE-434 | Высокая7,2 | — | 25,2 % | 23 июл. 2023 г. |
35Наблюдать | CVE-2023-5262Эксплойта нет | OpenRapid RapidCMS uploadicon.php isImg unrestricted uploadopenrapid · rapidcms · CWE-434 | Высокая8,8 | — | 0,6 % | 29 сент. 2023 г. |
28Наблюдать | CVE-2023-5033Эксплойта нет | OpenRapid RapidCMS cate-edit-run.php sql injectionopenrapid · rapidcms · CWE-89 | Высокая7,2 | — | 0,7 % | 18 сент. 2023 г. |
28Наблюдать | CVE-2023-5032Эксплойта нет | OpenRapid RapidCMS article-edit-run.php sql injectionopenrapid · rapidcms · CWE-89 | Высокая7,2 | — | 0,6 % | 18 сент. 2023 г. |
26Наблюдать | CVE-2023-5031Эксплойта нет | OpenRapid RapidCMS article-add.php sql injectionopenrapid · rapidcms · CWE-89 | Средняя6,5 | — | 0,5 % | 17 сент. 2023 г. |
24Наблюдать | CVE-2025-64047Эксплойта нет | OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /user/user-move.php.openrapid · rapidcms · CWE-79 | Средняя6,1 | — | 0,2 % | 24 нояб. 2025 г. |
24Наблюдать | CVE-2025-64046Эксплойта нет | OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /system/update-run.php.openrapid · rapidcms · CWE-79 | Средняя6,1 | — | 0,2 % | 17 нояб. 2025 г. |
21Наблюдать | CVE-2024-8335Эксплойта нет | OpenRapid RapidCMS runlogon.php sql injectionopenrapid · rapidcms · CWE-89 | Средняя5,3 | — | 0,6 % | 30 авг. 2024 г. |
21Наблюдать | CVE-2024-8331Эксплойта нет | OpenRapid RapidCMS user-move-run.php sql injectionopenrapid · rapidcms · CWE-89 | Средняя5,3 | — | 0,6 % | 30 авг. 2024 г. |
- CVE-2023-444639Наблюдать
OpenRapid RapidCMS category.php sql injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %openrapid · rapidcms20 авг. 2023 г.
- CVE-2023-444839Наблюдать
OpenRapid RapidCMS run-movepass.php password recovery
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %openrapid · rapidcms20 авг. 2023 г.
- CVE-2023-444739Наблюдать
OpenRapid RapidCMS article-chat.php sql injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %openrapid · rapidcms20 авг. 2023 г.
- CVE-2023-525839Наблюдать
OpenRapid RapidCMS addgood.php sql injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %openrapid · rapidcms29 сент. 2023 г.
- CVE-2024-4483839Наблюдать
RapidCMS v1.3.1 was discovered to contain a SQL injection vulnerability via the username parameter at /resource/runlogin.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %openrapid · rapidcms6 сент. 2024 г.
- CVE-2024-4577139Наблюдать
RapidCMS v1.3.1 was discovered to contain a SQL injection vulnerability via the password parameter at /resource/runlogin.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %openrapid · rapidcms6 сент. 2024 г.
- CVE-2024-4483939Наблюдать
RapidCMS v1.3.1 was discovered to contain a SQL injection vulnerability via the articleid parameter at /default/article.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %openrapid · rapidcms6 сент. 2024 г.
- CVE-2023-385236Наблюдать
OpenRapid RapidCMS upload.php unrestricted upload
ВысокаяCVSS 7,2Эксплойта нетEPSS 25 %openrapid · rapidcms23 июл. 2023 г.
- CVE-2023-526235Наблюдать
OpenRapid RapidCMS uploadicon.php isImg unrestricted upload
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %openrapid · rapidcms29 сент. 2023 г.
- CVE-2023-503328Наблюдать
OpenRapid RapidCMS cate-edit-run.php sql injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %openrapid · rapidcms18 сент. 2023 г.
- CVE-2023-503228Наблюдать
OpenRapid RapidCMS article-edit-run.php sql injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %openrapid · rapidcms18 сент. 2023 г.
- CVE-2023-503126Наблюдать
OpenRapid RapidCMS article-add.php sql injection
СредняяCVSS 6,5Эксплойта нетEPSS 1 %openrapid · rapidcms17 сент. 2023 г.
- CVE-2025-6404724Наблюдать
OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /user/user-move.php.
СредняяCVSS 6,1Эксплойта нетEPSS 0 %openrapid · rapidcms24 нояб. 2025 г.
- CVE-2025-6404624Наблюдать
OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /system/update-run.php.
СредняяCVSS 6,1Эксплойта нетEPSS 0 %openrapid · rapidcms17 нояб. 2025 г.
- CVE-2024-833521Наблюдать
OpenRapid RapidCMS runlogon.php sql injection
СредняяCVSS 5,3Эксплойта нетEPSS 1 %openrapid · rapidcms30 авг. 2024 г.
- CVE-2024-833121Наблюдать
OpenRapid RapidCMS user-move-run.php sql injection
СредняяCVSS 5,3Эксплойта нетEPSS 1 %openrapid · rapidcms30 авг. 2024 г.