Записи pbootcms
36 опубликованных записей вендора pbootcms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 6
- С записью об исправлении
- 5,6 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')11
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')6
- CWE-352 Cross-Site Request Forgery (CSRF)5
- CWE-94 Improper Control of Generation of Code ('Code Injection')4
- CWE-668 Exposure of Resource to Wrong Sphere1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
36 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
50В плане | CVE-2022-32417Эксплойта нет | PbootCMS v3.1.2 was discovered to contain a remote code execution (RCE) vulnerability via the function parserIfLabel at function.php.pbootcms · pbootcms · CWE-94 | Критическая9,8 | — | 35,6 % | 14 июл. 2022 г. |
40В плане | CVE-2018-19595Эксплойта нет | PbootCMS V1.3.1 build 2018-11-14 allows remote attackers to execute arbitrary code via use of "eval" with mixed case, as demonstrated by an pbootcms · pbootcms · CWE-94 | Критическая9,8 | — | 3,9 % | 27 нояб. 2018 г. |
40В плане | CVE-2020-23580Эксплойта нет | Remote Code Execution vulnerability in PbootCMS 2.0.8 in the message board.pbootcms · pbootcms | Критическая9,8 | — | 2,5 % | 8 июл. 2021 г. |
40В плане | CVE-2023-39834Эксплойта нет | PbootCMS below v3.2.0 was discovered to contain a command injection vulnerability via create_function.pbootcms · pbootcms · CWE-77 | Критическая9,8 | — | 2,1 % | 24 авг. 2023 г. |
40В плане | CVE-2018-16357Эксплойта нет | An issue was discovered in PbootCMS.pbootcms · pbootcms · CWE-89 | Критическая9,8 | — | 1,8 % | 2 мар. 2020 г. |
40В плане | CVE-2018-16356Эксплойта нет | An issue was discovered in PbootCMS.pbootcms · pbootcms · CWE-89 | Критическая9,8 | — | 1,8 % | 2 мар. 2020 г. |
39Наблюдать | CVE-2018-18450Эксплойта нет | apps\admin\controller\content\SingleController.php in PbootCMS before V1.3.0 build 2018-11-12 has SQL Injection, as demonstrated by the POSTpbootcms · pbootcms · CWE-89 | Критическая9,8 | — | 1,5 % | 17 окт. 2018 г. |
39Наблюдать | CVE-2018-10133Эксплойта нет | PbootCMS v0.9.8 allows PHP code injection via an IF label in index.php/About/6.html or admin.php/Site/index.html, related to the parserIfLabpbootcms · pbootcms · CWE-94 | Критическая9,8 | — | 1,4 % | 16 апр. 2018 г. |
39Наблюдать | CVE-2021-37497Эксплойта нет | SQL injection vulnerability in route of PbootCMS 3.0.5 allows remote attackers to run arbitrary SQL commands via crafted GET request.pbootcms · pbootcms · CWE-89 | Критическая9,8 | — | 1,2 % | 3 февр. 2023 г. |
39Наблюдать | CVE-2018-19893Эксплойта нет | SearchController.php in PbootCMS 1.2.1 has SQL injection via the index.php/Search/index.html query string.pbootcms · pbootcms · CWE-89 | Критическая9,8 | — | 1,1 % | 5 дек. 2018 г. |
39Наблюдать | CVE-2018-11369Эксплойта нет | An issue was discovered in PbootCMS v1.0.9.pbootcms · pbootcms · CWE-89 | Критическая9,8 | — | 1,1 % | 22 мая 2018 г. |
35Наблюдать | CVE-2018-11018Эксплойта нет | An issue was discovered in PbootCMS v1.0.7.pbootcms · pbootcms · CWE-352 | Высокая8,8 | — | 0,6 % | 13 мая 2018 г. |
35Наблюдать | CVE-2020-20971Эксплойта нет | Cross Site Request Forgery (CSRF) vulnerability in PbootCMS v2.0.3 via /admin.php?p=/User/index.pbootcms · pbootcms · CWE-352 | Высокая8,8 | — | 0,5 % | 2 июн. 2022 г. |
35Наблюдать | CVE-2018-10132Эксплойта нет | PbootCMS v0.9.8 has CSRF via an admin.php/Message/mod/id/19.html?backurl=/index.php request, resulting in PHP code injection in the recontenpbootcms · pbootcms · CWE-352 | Высокая8,8 | — | 0,5 % | 16 апр. 2018 г. |
35Наблюдать | CVE-2025-46109Эксплойта нет | SQL Injection vulnerability in pbootCMS v.3.2.5 and v.3.2.10 allows a remote attacker to obtain sensitive information via a crafted GET requpbootcms · pbootcms · CWE-89 | Высокая8,8 | — | 0,4 % | 18 июн. 2025 г. |
32Наблюдать | CVE-2018-18211Эксплойта нет | PbootCMS 1.2.1 has SQL injection via the HTTP POST data to the api.php/cms/addform?fcode=1 URI.pbootcms · pbootcms · CWE-89 | Высокая8,1 | — | 0,9 % | 10 окт. 2018 г. |
30Наблюдать | CVE-2021-28245Эксплойта нет | PbootCMS 3.0.4 contains a SQL injection vulnerability through index.php via the search parameter that can reveal sensitive information throupbootcms · pbootcms · CWE-89 | Высокая7,5 | — | 1,1 % | 31 мар. 2021 г. |
30Наблюдать | CVE-2023-50082Эксплойта нет | Aoyun Technology pbootcms V3.1.2 is vulnerable to Incorrect Access Control, allows remote attackers to gain sensitive information via sessiopbootcms · pbootcms | Высокая7,5 | — | 0,6 % | 4 янв. 2024 г. |
28Наблюдать | CVE-2018-19053Эксплойта нет | PbootCMS 1.2.2 allows remote attackers to execute arbitrary PHP code by specifying a .php filename in a "SET GLOBAL general_log_file" statempbootcms · pbootcms · CWE-94 | Высокая7,2 | — | 1,4 % | 7 нояб. 2018 г. |
28Наблюдать | CVE-2019-8422Эксплойта нет | A SQL Injection vulnerability exists in PbootCMS v1.3.2 via the description parameter in apps\admin\controller\content\ContentController.phppbootcms · pbootcms · CWE-89 | Высокая7,2 | — | 1,3 % | 17 февр. 2019 г. |
26Наблюдать | CVE-2020-22535Эксплойта нет | Incorrect Access Control vulnerability in PbootCMS 2.0.6 via the list parameter in the update function in upgradecontroller.php.pbootcms · pbootcms · CWE-668 | Средняя6,5 | — | 0,8 % | 9 июл. 2021 г. |
26Наблюдать | CVE-2019-7570Эксплойта нет | A CSRF vulnerability was found in PbootCMS v1.3.6 that can delete users via an admin.php/User/del/ucode/ URI.pbootcms · pbootcms · CWE-352 | Средняя6,5 | — | 0,5 % | 7 февр. 2019 г. |
26Наблюдать | CVE-2020-17901Эксплойта нет | Cross-site request forgery (CSRF) in PbootCMS 1.3.2 allows attackers to change the password of a user.pbootcms · pbootcms · CWE-352 | Средняя6,5 | — | 0,4 % | 30 нояб. 2020 г. |
24Наблюдать | CVE-2024-1018Эксплойта нет | PbootCMS cross site scriptingpbootcms · pbootcms · CWE-79 | Средняя6,1 | — | 0,5 % | 29 янв. 2024 г. |
24Наблюдать | CVE-2024-42930Эксплойта нет | PbootCMS 3.2.8 is vulnerable to URL Redirect.pbootcms · pbootcms · CWE-601 | Средняя6,1 | — | 0,3 % | 28 окт. 2024 г. |
- CVE-2022-3241750В плане
PbootCMS v3.1.2 was discovered to contain a remote code execution (RCE) vulnerability via the function parserIfLabel at function.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 36 %pbootcms · pbootcms14 июл. 2022 г.
- CVE-2018-1959540В плане
PbootCMS V1.3.1 build 2018-11-14 allows remote attackers to execute arbitrary code via use of "eval" with mixed case, as demonstrated by an
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %pbootcms · pbootcms27 нояб. 2018 г.
- CVE-2020-2358040В плане
Remote Code Execution vulnerability in PbootCMS 2.0.8 in the message board.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %pbootcms · pbootcms8 июл. 2021 г.
- CVE-2023-3983440В плане
PbootCMS below v3.2.0 was discovered to contain a command injection vulnerability via create_function.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %pbootcms · pbootcms24 авг. 2023 г.
- CVE-2018-1635740В плане
An issue was discovered in PbootCMS.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %pbootcms · pbootcms2 мар. 2020 г.
- CVE-2018-1635640В плане
An issue was discovered in PbootCMS.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %pbootcms · pbootcms2 мар. 2020 г.
- CVE-2018-1845039Наблюдать
apps\admin\controller\content\SingleController.php in PbootCMS before V1.3.0 build 2018-11-12 has SQL Injection, as demonstrated by the POST
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %pbootcms · pbootcms17 окт. 2018 г.
- CVE-2018-1013339Наблюдать
PbootCMS v0.9.8 allows PHP code injection via an IF label in index.php/About/6.html or admin.php/Site/index.html, related to the parserIfLab
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %pbootcms · pbootcms16 апр. 2018 г.
- CVE-2021-3749739Наблюдать
SQL injection vulnerability in route of PbootCMS 3.0.5 allows remote attackers to run arbitrary SQL commands via crafted GET request.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %pbootcms · pbootcms3 февр. 2023 г.
- CVE-2018-1989339Наблюдать
SearchController.php in PbootCMS 1.2.1 has SQL injection via the index.php/Search/index.html query string.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %pbootcms · pbootcms5 дек. 2018 г.
- CVE-2018-1136939Наблюдать
An issue was discovered in PbootCMS v1.0.9.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %pbootcms · pbootcms22 мая 2018 г.
- CVE-2018-1101835Наблюдать
An issue was discovered in PbootCMS v1.0.7.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %pbootcms · pbootcms13 мая 2018 г.
- CVE-2020-2097135Наблюдать
Cross Site Request Forgery (CSRF) vulnerability in PbootCMS v2.0.3 via /admin.php?p=/User/index.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %pbootcms · pbootcms2 июн. 2022 г.
- CVE-2018-1013235Наблюдать
PbootCMS v0.9.8 has CSRF via an admin.php/Message/mod/id/19.html?backurl=/index.php request, resulting in PHP code injection in the reconten
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %pbootcms · pbootcms16 апр. 2018 г.
- CVE-2025-4610935Наблюдать
SQL Injection vulnerability in pbootCMS v.3.2.5 and v.3.2.10 allows a remote attacker to obtain sensitive information via a crafted GET requ
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %pbootcms · pbootcms18 июн. 2025 г.
- CVE-2018-1821132Наблюдать
PbootCMS 1.2.1 has SQL injection via the HTTP POST data to the api.php/cms/addform?fcode=1 URI.
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %pbootcms · pbootcms10 окт. 2018 г.
- CVE-2021-2824530Наблюдать
PbootCMS 3.0.4 contains a SQL injection vulnerability through index.php via the search parameter that can reveal sensitive information throu
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %pbootcms · pbootcms31 мар. 2021 г.
- CVE-2023-5008230Наблюдать
Aoyun Technology pbootcms V3.1.2 is vulnerable to Incorrect Access Control, allows remote attackers to gain sensitive information via sessio
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %pbootcms · pbootcms4 янв. 2024 г.
- CVE-2018-1905328Наблюдать
PbootCMS 1.2.2 allows remote attackers to execute arbitrary PHP code by specifying a .php filename in a "SET GLOBAL general_log_file" statem
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %pbootcms · pbootcms7 нояб. 2018 г.
- CVE-2019-842228Наблюдать
A SQL Injection vulnerability exists in PbootCMS v1.3.2 via the description parameter in apps\admin\controller\content\ContentController.php
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %pbootcms · pbootcms17 февр. 2019 г.
- CVE-2020-2253526Наблюдать
Incorrect Access Control vulnerability in PbootCMS 2.0.6 via the list parameter in the update function in upgradecontroller.php.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %pbootcms · pbootcms9 июл. 2021 г.
- CVE-2019-757026Наблюдать
A CSRF vulnerability was found in PbootCMS v1.3.6 that can delete users via an admin.php/User/del/ucode/ URI.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %pbootcms · pbootcms7 февр. 2019 г.
- CVE-2020-1790126Наблюдать
Cross-site request forgery (CSRF) in PbootCMS 1.3.2 allows attackers to change the password of a user.
СредняяCVSS 6,5Эксплойта нетEPSS 0 %pbootcms · pbootcms30 нояб. 2020 г.
- CVE-2024-101824Наблюдать
PbootCMS cross site scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %pbootcms · pbootcms29 янв. 2024 г.
- CVE-2024-4293024Наблюдать
PbootCMS 3.2.8 is vulnerable to URL Redirect.
СредняяCVSS 6,1Эксплойта нетEPSS 0 %pbootcms · pbootcms28 окт. 2024 г.