Перейти к содержимому
Noroxi

Записи php-nuke

24 опубликованных записей вендора php-nuke.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
15
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

    Столбик: всего · тёмная часть: CISA KEV.

    Повторяющиеся классы

    Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

    CWE

    Все записи

    24 записей
    • CVE-2007-1626
      38Наблюдать

      PHP remote file inclusion vulnerability in iframe.php in the iFrame Module for PHP-NUKE allows remote attackers to execute arbitrary PHP cod

      КритическаяCVSS 9,3Proof of conceptEPSS 3 %

      php-nuke · iframe module23 мар. 2007 г.

    • CVE-2008-4767
      37Наблюдать

      Unrestricted file upload vulnerability in the DownloadsPlus module in PHP-Nuke allows remote attackers to execute arbitrary code by uploadin

      КритическаяCVSS 9,0Proof of conceptEPSS 4 %

      php-nuke · downloadsplus module28 окт. 2008 г.

    • CVE-2007-1034
      30Наблюдать

      SQL injection vulnerability in the category file in modules.php in the Emporium 2.3.0 and earlier module for PHP-Nuke allows remote attacker

      ВысокаяCVSS 7,5Proof of conceptEPSS 2 %

      php-nuke · emporium module21 февр. 2007 г.

    • CVE-2006-3598
      30Наблюдать

      SQL injection vulnerability in the Sections module for PHP-Nuke allows remote attackers to execute arbitrary SQL commands via the artid para

      ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

      php-nuke · sections module18 июл. 2006 г.

    • CVE-2006-6217
      30Наблюдать

      PHP remote file inclusion vulnerability in formdisp.php in the Mermaid 1.2 module for PHP-Nuke allows remote attackers to execute arbitrary

      ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

      php-nuke · mermaid module30 нояб. 2006 г.

    • CVE-2008-1298
      30Наблюдать

      SQL injection vulnerability in Hadith module for PHP-Nuke allows remote attackers to execute arbitrary SQL commands via the cat parameter in

      ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

      php-nuke · hadith module12 мар. 2008 г.

    • CVE-2008-6865
      30Наблюдать

      SQL injection vulnerability in modules.php in the Sectionsnew module for PHP-Nuke allows remote attackers to execute arbitrary SQL commands

      ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

      php-nuke · sections module14 июл. 2009 г.

    • CVE-2008-6866
      30Наблюдать

      SQL injection vulnerability in modules.php in the Current_Issue module for PHP-Nuke allows remote attackers to execute arbitrary SQL command

      ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

      php-nuke · current issue module14 июл. 2009 г.

    • CVE-2006-3599
      30Наблюдать

      SQL injection vulnerability in the Nuke Advanced Classifieds module for PHP-Nuke allows remote attackers to execute arbitrary SQL commands v

      ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

      php-nuke · advanced classified module18 июл. 2006 г.

    • CVE-2008-1315
      30Наблюдать

      SQL injection vulnerability in the ZClassifieds module for PHP-Nuke allows remote attackers to execute arbitrary SQL commands via the cat pa

      ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

      php-nuke · zclassifieds13 мар. 2008 г.

    • CVE-2008-7226
      30Наблюдать

      SQL injection vulnerability in index.php in the Recipes module 1.3, 1.4, and possibly other versions for PHP-Nuke allows remote attackers to

      ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

      php-nuke · recipe module14 сент. 2009 г.

    • CVE-2008-0906
      30Наблюдать

      SQL injection vulnerability in the Docum module in PHP-Nuke allows remote attackers to execute arbitrary SQL commands via the artid paramete

      ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

      php-nuke · php-nuke module docum22 февр. 2008 г.

    • CVE-2008-0907
      30Наблюдать

      SQL injection vulnerability in the Inhalt module for PHP-Nuke allows remote attackers to execute arbitrary SQL commands via the cid paramete

      ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

      php-nuke · inhalt module22 февр. 2008 г.

    • CVE-2008-0934
      30Наблюдать

      SQL injection vulnerability in modules.php in the NukeC 2.1 module for PHP-Nuke allows remote attackers to execute arbitrary SQL commands vi

      ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

      nukec · nukec25 февр. 2008 г.

    • CVE-2008-0922
      30Наблюдать

      SQL injection vulnerability in the Manuales 0.1 module for PHP-Nuke allows remote attackers to execute arbitrary SQL commands via the cid pa

      ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

      php-nuke · manuales22 февр. 2008 г.

    • CVE-2007-1934
      28Наблюдать

      Directory traversal vulnerability in member.php in the eBoard 1.0.7 module for PHP-Nuke allows remote attackers to include and execute arbit

      СредняяCVSS 6,8Proof of conceptEPSS 2 %

      php-nuke · eboard module10 апр. 2007 г.

    • CVE-2006-2828
      26Наблюдать

      Global variable overwrite vulnerability in PHP-Nuke allows remote attackers to conduct remote PHP file inclusion attacks via a modified phpb

      СредняяCVSS 6,4Proof of conceptEPSS 3 %

      php-nuke · ev5 июн. 2006 г.

    • CVE-2007-3332
      21Наблюдать

      Directory traversal vulnerability in Satellite.php in Satel Lite for PhpNuke allows remote attackers to read arbitrary files via a ..

      СредняяCVSS 5,0Proof of conceptEPSS 3 %

      php-nuke · satel lite21 июн. 2007 г.

    • CVE-2006-0185
      21Наблюдать

      Multiple cross-site scripting vulnerabilities in the (1) Pool or (2) News Modules in Php-Nuke allow remote attackers to inject arbitrary web

      СредняяCVSS 5,0Proof of conceptEPSS 2 %

      php-nuke · news module12 янв. 2006 г.

    • CVE-2008-3573
      21Наблюдать

      The CAPTCHA implementation in (1) Pligg 9.9.5 and possibly (2) Francisco Burzi PHP-Nuke 8.1 provides a critical random number (the ts_random

      СредняяCVSS 5,0Proof of conceptEPSS 2 %

      php-nuke · php-nuke10 авг. 2008 г.

    • CVE-2006-3948
      18Наблюдать

      Cross-site scripting (XSS) vulnerability in modules.php in PHP-Nuke INP allows remote attackers to inject arbitrary web script or HTML via t

      СредняяCVSS 4,3Proof of conceptEPSS 2 %

      php-nuke · inp1 авг. 2006 г.

    • CVE-2009-0302
      18Наблюдать

      SQL injection vulnerability in the Downloads module for PHP-Nuke 8.0 8.1.0.3.5b and earlier allows remote authenticated users to execute arb

      СредняяCVSS 4,6Proof of conceptEPSS 1 %

      php-nuke · downloads module27 янв. 2009 г.

    • CVE-2008-5039
      17Наблюдать

      Cross-site scripting (XSS) vulnerability in the League module for PHP-Nuke, possibly 2.4, allows remote attackers to inject arbitrary web sc

      СредняяCVSS 4,3Proof of conceptEPSS 1 %

      php-nuke · league module12 нояб. 2008 г.

    • CVE-2006-4190
      8Наблюдать

      Directory traversal vulnerability in autohtml.php in the AutoHTML module for PHP-Nuke allows local users to include arbitrary files via a ..

      НизкаяCVSS 2,1Proof of conceptEPSS 1 %

      php-nuke · autohtml module16 авг. 2006 г.