Перейти к содержимому
Noroxi

Записи Pagekit

13 опубликованных записей вендора pagekit.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
15,4 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

13 записей
  • CVE-2022-38916
    44В плане

    A file upload vulnerability exists in the storage feature of pagekit 1.0.18, which allows an attacker to upload malicious files

    КритическаяCVSS 9,8Эксплойта нетEPSS 18 %

    pagekit · pagekit20 сент. 2022 г.

  • CVE-2021-44135
    39Наблюдать

    pagekit all versions, as of 15-10-2021, is vulnerable to SQL Injection via Comment listing.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    pagekit · pagekit1 апр. 2022 г.

  • CVE-2025-67164
    39Наблюдать

    An authenticated arbitrary file upload vulnerability in the /storage/poc.php component of Pagekit CMS v1.0.18 allows attackers to execute ar

    КритическаяCVSS 9,9Эксплойта нетEPSS 1 %

    pagekit · pagekit17 дек. 2025 г.

  • CVE-2025-67165
    39Наблюдать

    An Insecure Direct Object Reference (IDOR) in Pagekit CMS v1.0.18 allows attackers to escalate privileges.

    КритическаяCVSS 9,8Эксплойта нетEPSS 0 %

    pagekit · pagekit17 дек. 2025 г.

  • CVE-2019-19013
    35Наблюдать

    A CSRF vulnerability in Pagekit 1.0.17 allows an attacker to upload an arbitrary file by removing the CSRF token from a request.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    pagekit · pagekit22 нояб. 2019 г.

  • CVE-2017-5594
    32Наблюдать

    An issue was discovered in Pagekit CMS before 1.0.11.

    ВысокаяCVSS 7,5Proof of conceptEPSS 7 %

    pagekit · pagekit25 янв. 2017 г.

  • CVE-2023-41005
    31Наблюдать

    An issue in Pagekit pagekit v.1.0.18 alows a remote attacker to execute arbitrary code via thedownloadAction and updateAction functions in U

    ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %

    pagekit · pagekit28 авг. 2023 г.

  • CVE-2018-14381
    24Наблюдать

    Pagekit before 1.0.14 has a /user/login?redirect= open redirect vulnerability.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    pagekit · pagekit18 июл. 2018 г.

  • CVE-2022-36573
    24Наблюдать

    A cross-site scripting (XSS) vulnerability in Pagekit CMS v1.0.18 allows attackers to execute arbitrary web scripts or HTML via a crafted pa

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    pagekit · pagekit28 авг. 2022 г.

  • CVE-2019-16669
    21Наблюдать

    The Reset Password feature in Pagekit 1.0.17 gives a different response depending on whether the e-mail address of a valid user account is e

    СредняяCVSS 5,3Эксплойта нетEPSS 1 %

    pagekit · pagekit21 сент. 2019 г.

  • CVE-2021-32245
    21Наблюдать

    In PageKit v1.0.18, a user can upload SVG files in the file upload portion of the CMS.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    pagekit · pagekit16 июн. 2021 г.

  • CVE-2018-11564
    20Наблюдать

    Stored XSS in YOOtheme Pagekit 1.0.13 and earlier allows a user to upload malicious code via the picture upload feature.

    СредняяCVSS 4,8Proof of conceptEPSS 3 %

    pagekit · pagekit1 июн. 2018 г.

  • CVE-2024-45967
    18Наблюдать

    Pagekit 1.0.18 is vulnerable to Cross Site Scripting (XSS) in index.php/admin/site/widget.

    СредняяCVSS 4,7Эксплойта нетEPSS 0 %

    pagekit · pagekit1 окт. 2024 г.