Записи phpshe
14 опубликованных записей вендора phpshe.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')9
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-611 Improper Restriction of XML External Entity Reference1
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
14 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
41В плане | CVE-2019-9762Proof of concept | A SQL Injection was discovered in PHPSHE 1.7 in include/plugin/payment/alipay/pay.php with the parameter id.phpshe · phpshe · CWE-89 | Критическая9,8 | — | 6,0 % | 13 мар. 2019 г. |
40В плане | CVE-2020-18020Эксплойта нет | SQL Injection in PHPSHE Mall System v1.7 allows remote attackers to execute arbitrary code by injecting SQL commands into the "user_phone" pphpshe · mall system · CWE-89 | Критическая9,8 | — | 3,8 % | 28 апр. 2021 г. |
39Наблюдать | CVE-2020-19165Эксплойта нет | PHPSHE 1.7 has SQL injection via the admin.php?mod=user&userlevel_id=1 userlevel_id[] parameter.phpshe · phpshe · CWE-89 | Критическая9,8 | — | 1,6 % | 11 дек. 2020 г. |
39Наблюдать | CVE-2019-9626Эксплойта нет | PHPSHE 1.7 allows module/index/cart.php pintuan_id SQL Injection to index.php.phpshe · phpshe · CWE-89 | Критическая9,8 | — | 1,4 % | 7 мар. 2019 г. |
39Наблюдать | CVE-2018-18486Эксплойта нет | An issue was discovered in PHPSHE 1.7.phpshe · phpshe · CWE-89 | Критическая9,8 | — | 1,1 % | 18 окт. 2018 г. |
39Наблюдать | CVE-2018-8943Эксплойта нет | There is a SQL injection in the PHPSHE 1.6 userbank parameter.phpshe · phpshe · CWE-89 | Критическая9,8 | — | 1,0 % | 22 мар. 2018 г. |
36Наблюдать | CVE-2020-18215Эксплойта нет | Multiple SQL Injection vulnerabilities in PHPSHE 1.7 in phpshe/admin.php via the (1) ad_id, (2) menu_id, and (3) cashout_id parameters, whicphpshe · phpshe · CWE-89 | Высокая8,8 | — | 2,0 % | 9 февр. 2021 г. |
31Наблюдать | CVE-2018-18485Эксплойта нет | An issue was discovered in PHPSHE 1.7.phpshe · phpshe · CWE-22 | Высокая7,5 | — | 1,8 % | 18 окт. 2018 г. |
31Наблюдать | CVE-2019-9761Эксплойта нет | An XXE issue was discovered in PHPSHE 1.7, which can be used to read any file in the system or scan the internal network without authenticatphpshe · phpshe · CWE-611 | Высокая7,5 | — | 1,7 % | 13 мар. 2019 г. |
30Наблюдать | CVE-2022-24132Эксплойта нет | phpshe V1.8 is affected by a denial of service (DoS) attack in the registry's verification code, which can paralyze the target service.phpshe · phpshe | Высокая7,5 | — | 1,1 % | 30 мар. 2022 г. |
28Наблюдать | CVE-2019-6708Эксплойта нет | PHPSHE 1.7 has SQL injection via the admin.php?mod=order state parameter.phpshe · phpshe · CWE-89 | Высокая7,2 | — | 1,0 % | 23 янв. 2019 г. |
28Наблюдать | CVE-2019-6707Эксплойта нет | PHPSHE 1.7 has SQL injection via the admin.php?mod=product&act=state product_id[] parameter.phpshe · phpshe · CWE-89 | Высокая7,2 | — | 1,0 % | 23 янв. 2019 г. |
21Наблюдать | CVE-2025-3553Эксплойта нет | phpshe admin.php pe_delete sql injectionphpshe · phpshe · CWE-74 | Средняя5,3 | — | 0,6 % | 14 апр. 2025 г. |
21Наблюдать | CVE-2025-3554Эксплойта нет | phpshe api.php cross site scriptingphpshe · phpshe · CWE-79 | Средняя5,3 | — | 0,5 % | 14 апр. 2025 г. |
- CVE-2019-976241В плане
A SQL Injection was discovered in PHPSHE 1.7 in include/plugin/payment/alipay/pay.php with the parameter id.
КритическаяCVSS 9,8Proof of conceptEPSS 6 %phpshe · phpshe13 мар. 2019 г.
- CVE-2020-1802040В плане
SQL Injection in PHPSHE Mall System v1.7 allows remote attackers to execute arbitrary code by injecting SQL commands into the "user_phone" p
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %phpshe · mall system28 апр. 2021 г.
- CVE-2020-1916539Наблюдать
PHPSHE 1.7 has SQL injection via the admin.php?mod=user&userlevel_id=1 userlevel_id[] parameter.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %phpshe · phpshe11 дек. 2020 г.
- CVE-2019-962639Наблюдать
PHPSHE 1.7 allows module/index/cart.php pintuan_id SQL Injection to index.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpshe · phpshe7 мар. 2019 г.
- CVE-2018-1848639Наблюдать
An issue was discovered in PHPSHE 1.7.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpshe · phpshe18 окт. 2018 г.
- CVE-2018-894339Наблюдать
There is a SQL injection in the PHPSHE 1.6 userbank parameter.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpshe · phpshe22 мар. 2018 г.
- CVE-2020-1821536Наблюдать
Multiple SQL Injection vulnerabilities in PHPSHE 1.7 in phpshe/admin.php via the (1) ad_id, (2) menu_id, and (3) cashout_id parameters, whic
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %phpshe · phpshe9 февр. 2021 г.
- CVE-2018-1848531Наблюдать
An issue was discovered in PHPSHE 1.7.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %phpshe · phpshe18 окт. 2018 г.
- CVE-2019-976131Наблюдать
An XXE issue was discovered in PHPSHE 1.7, which can be used to read any file in the system or scan the internal network without authenticat
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %phpshe · phpshe13 мар. 2019 г.
- CVE-2022-2413230Наблюдать
phpshe V1.8 is affected by a denial of service (DoS) attack in the registry's verification code, which can paralyze the target service.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %phpshe · phpshe30 мар. 2022 г.
- CVE-2019-670828Наблюдать
PHPSHE 1.7 has SQL injection via the admin.php?mod=order state parameter.
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %phpshe · phpshe23 янв. 2019 г.
- CVE-2019-670728Наблюдать
PHPSHE 1.7 has SQL injection via the admin.php?mod=product&act=state product_id[] parameter.
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %phpshe · phpshe23 янв. 2019 г.
- CVE-2025-355321Наблюдать
phpshe admin.php pe_delete sql injection
СредняяCVSS 5,3Эксплойта нетEPSS 1 %phpshe · phpshe14 апр. 2025 г.
- CVE-2025-355421Наблюдать
phpshe api.php cross site scripting
СредняяCVSS 5,3Эксплойта нетEPSS 1 %phpshe · phpshe14 апр. 2025 г.