Перейти к содержимому
Noroxi

Записи PHPSUGAR

10 опубликованных записей вендора phpsugar.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 17
  2. 18
  3. 26

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

10 записей
  • CVE-2017-15081
    40В плане

    In PHPSUGAR PHP Melody CMS 2.6.1, SQL Injection exists via the playlist parameter to playlists.php.

    КритическаяCVSS 9,8Proof of conceptEPSS 2 %

    phpsugar · php melody24 окт. 2017 г.

  • CVE-2018-5211
    40В плане

    PHP Melody version 2.7.1 suffer from SQL Injection Time-based attack on the page ajax.php with the parameter playlist.

    КритическаяCVSS 9,8Proof of conceptEPSS 2 %

    phpsugar · php melody9 янв. 2018 г.

  • CVE-2017-15579
    39Наблюдать

    In PHPSUGAR PHP Melody before 2.7.3, SQL Injection exists via an aa_pages_per_page cookie in a playlist action to watch.php.

    КритическаяCVSS 9,8Proof of conceptEPSS 1 %

    phpsugar · php melody17 окт. 2017 г.

  • CVE-2017-15578
    35Наблюдать

    In PHPSUGAR PHP Melody before 2.7.3, SQL Injection exists via the image parameter to admin/edit_category.php.

    ВысокаяCVSS 8,8Proof of conceptEPSS 1 %

    phpsugar · php melody17 окт. 2017 г.

  • CVE-2021-47915
    34Наблюдать

    PHP Melody 3.0 SQL Injection Vulnerability via Edit Video Parameter

    ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %

    phpsugar · php melody1 февр. 2026 г.

  • CVE-2009-2895
    30Наблюдать

    SQL injection vulnerability in rss.php in Ultimate Regnow Affiliate (URA) 3.0 allows remote attackers to execute arbitrary SQL commands via

    ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

    phpsugar · ultimate regnow affiliate20 авг. 2009 г.

  • CVE-2017-15648
    24Наблюдать

    In PHPSUGAR PHP Melody before 2.7.3, page_manager.php has XSS via the page_title parameter.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    phpsugar · php melody19 окт. 2017 г.

  • CVE-2021-47914
    20Наблюдать

    PHP Melody 3.0 Persistent XSS Vulnerability via Edit Video Parameter

    СредняяCVSS 5,1Эксплойта нетEPSS 0 %

    phpsugar · php melody1 февр. 2026 г.

  • CVE-2021-47912
    20Наблюдать

    PHP Melody 3.0 Non-Persistent Cross-Site Scripting via Multiple Parameters

    СредняяCVSS 5,1Эксплойта нетEPSS 0 %

    phpsugar · php melody1 февр. 2026 г.

  • CVE-2021-47913
    20Наблюдать

    PHP Melody 3.0 Persistent Cross-Site Scripting via Video Editor

    СредняяCVSS 5,1Эксплойта нетEPSS 0 %

    phpsugar · php melody1 февр. 2026 г.