Записи PluXml
23 опубликованных записей вендора pluxml.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 4
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')11
- CWE-94 Improper Control of Generation of Code ('Code Injection')3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-384 Session Fixation1
- CWE-20 Improper Input Validation1
- CWE-804 Guessable CAPTCHA1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
23 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2020-18185Эксплойта нет | class.plx.admin.php in PluXml 5.7 allows attackers to execute arbitrary PHP code by modify the configuration file in a linux environment.pluxml · pluxml · CWE-94 | Критическая9,8 | — | 1,8 % | 2 окт. 2020 г. |
39Наблюдать | CVE-2024-48138Эксплойта нет | A remote code execution (RCE) vulnerability in the component /PluXml/core/admin/parametres_edittpl.php of PluXml v5.8.16 and lower allows atCWE-94 | Критическая9,8 | — | 0,9 % | 29 окт. 2024 г. |
36Наблюдать | CVE-2022-25018Proof of concept | Pluxml v5.8.7 was discovered to allow attackers to execute arbitrary code via crafted PHP code inserted into static pages.pluxml · pluxml · CWE-94 | Высокая8,8 | — | 2,7 % | 28 февр. 2022 г. |
35Наблюдать | CVE-2024-22636Эксплойта нет | PluXml Blog v5.8.9 was discovered to contain a remote code execution (RCE) vulnerability in the Static Pages feature.pluxml · pluxml | Высокая8,8 | — | 1,3 % | 25 янв. 2024 г. |
33Наблюдать | CVE-2012-2227Proof of concept | Directory traversal vulnerability in update/index.php in PluXml before 5.1.6 allows remote attackers to include and execute arbitrary local pluxml · pluxml · CWE-22 | Высокая7,5 | — | 9,8 % | 26 авг. 2012 г. |
32Наблюдать | CVE-2007-3432Proof of concept | Unrestricted file upload vulnerability in admin/images.php in Pluxml 0.3.1 allows remote attackers to upload and execute arbitrary PHP code pluxml · pluxml | Высокая7,5 | — | 8,2 % | 26 июн. 2007 г. |
26Наблюдать | CVE-2025-67436Эксплойта нет | Authenticated Remote Code Execution (RCE) in PluXml CMS 5.8.22 allows an attacker with administrator panel access to inject a malicious PHP pluxml · pluxml · CWE-77 | Средняя6,5 | — | 0,6 % | 22 дек. 2025 г. |
24Наблюдать | CVE-2025-70128Эксплойта нет | A Stored Cross-Site Scripting (XSS) vulnerability exists in the PluXml article comments feature for PluXml versions 5.8.22 and earlier.pluxml · pluxml · CWE-79 | Средняя6,1 | — | 0,2 % | 10 мар. 2026 г. |
21Наблюдать | CVE-2022-25020Proof of concept | A cross-site scripting (XSS) vulnerability in Pluxml v5.8.7 allows attackers to execute arbitrary web scripts or HTML via a crafted payload pluxml · pluxml · CWE-79 | Средняя5,4 | — | 1,2 % | 28 февр. 2022 г. |
21Наблюдать | CVE-2022-24585Эксплойта нет | A stored cross-site scripting (XSS) vulnerability in the component /core/admin/comment.php of PluXml v5.8.7 allows attackers to execute arbipluxml · pluxml · CWE-79 | Средняя5,4 | — | 0,7 % | 15 февр. 2022 г. |
21Наблюдать | CVE-2022-24586Эксплойта нет | A stored cross-site scripting (XSS) vulnerability in the component /core/admin/categories.php of PluXml v5.8.7 allows attackers to execute apluxml · pluxml · CWE-79 | Средняя5,4 | — | 0,7 % | 15 февр. 2022 г. |
21Наблюдать | CVE-2022-24587Эксплойта нет | A stored cross-site scripting (XSS) vulnerability in the component core/admin/medias.php of PluXml v5.8.7 allows attackers to execute arbitrpluxml · pluxml · CWE-79 | Средняя5,4 | — | 0,7 % | 15 февр. 2022 г. |
21Наблюдать | CVE-2017-1001001Эксплойта нет | PluXml version 5.6 is vulnerable to stored cross-site scripting vulnerability, within the article creation page, which can result in escalatpluxml · pluxml · CWE-79 | Средняя5,4 | — | 0,6 % | 1 нояб. 2017 г. |
21Наблюдать | CVE-2025-70129Эксплойта нет | If the anti spam-captcha functionality in PluXml versions 5.8.22 and earlier is enabled, a captcha challenge is generated with a format thatpluxml · pluxml · CWE-804 | Средняя5,3 | — | 0,3 % | 10 мар. 2026 г. |
20Наблюдать | CVE-2012-4674Эксплойта нет | PluXml before 5.1.6 allows remote attackers to obtain the installation path via the PHPSESSID.pluxml · pluxml · CWE-200 | Средняя5,0 | — | 1,2 % | 26 авг. 2012 г. |
20Наблюдать | CVE-2026-24351Эксплойта нет | Stored XSS in PluXml CMSpluxml · pluxml · CWE-79 | Средняя5,1 | — | 0,2 % | 27 февр. 2026 г. |
20Наблюдать | CVE-2026-24350Эксплойта нет | Stored XSS in PluXml CMSpluxml · pluxml · CWE-79 | Средняя5,1 | — | 0,2 % | 27 февр. 2026 г. |
19Наблюдать | CVE-2021-38603Proof of concept | PluXML 5.8.7 allows core/admin/profil.php stored XSS via the Information field.pluxml · pluxml · CWE-79 | Средняя4,8 | — | 1,1 % | 12 авг. 2021 г. |
19Наблюдать | CVE-2021-38602Proof of concept | PluXML 5.8.7 allows Article Editing stored XSS via Headline or Content.pluxml · pluxml · CWE-79 | Средняя4,8 | — | 0,8 % | 12 авг. 2021 г. |
19Наблюдать | CVE-2026-24352Эксплойта нет | Session Fixation in PluXml CMSpluxml · pluxml · CWE-384 | Средняя4,8 | — | 0,4 % | 27 февр. 2026 г. |
18Наблюдать | CVE-2007-3542Proof of concept | Cross-site scripting (XSS) vulnerability in admin/auth.php in Pluxml 0.3.1 allows remote attackers to inject arbitrary web script or HTML vipluxml · pluxml | Средняя4,3 | — | 1,9 % | 3 июл. 2007 г. |
17Наблюдать | CVE-2012-4675Эксплойта нет | Cross-site scripting (XSS) vulnerability in PluXml 5.1.6 allows remote attackers to inject arbitrary web script or HTML via unspecified vectpluxml · pluxml · CWE-79 | Средняя4,3 | — | 1,2 % | 26 авг. 2012 г. |
8Наблюдать | CVE-2025-15438Эксплойта нет | PluXml Media Management medias.php __destruct deserializationpluxml · pluxml · CWE-20 | Низкая2,0 | — | 0,5 % | 2 янв. 2026 г. |
- CVE-2020-1818540В плане
class.plx.admin.php in PluXml 5.7 allows attackers to execute arbitrary PHP code by modify the configuration file in a linux environment.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %pluxml · pluxml2 окт. 2020 г.
- CVE-2024-4813839Наблюдать
A remote code execution (RCE) vulnerability in the component /PluXml/core/admin/parametres_edittpl.php of PluXml v5.8.16 and lower allows at
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %29 окт. 2024 г.
- CVE-2022-2501836Наблюдать
Pluxml v5.8.7 was discovered to allow attackers to execute arbitrary code via crafted PHP code inserted into static pages.
ВысокаяCVSS 8,8Proof of conceptEPSS 3 %pluxml · pluxml28 февр. 2022 г.
- CVE-2024-2263635Наблюдать
PluXml Blog v5.8.9 was discovered to contain a remote code execution (RCE) vulnerability in the Static Pages feature.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %pluxml · pluxml25 янв. 2024 г.
- CVE-2012-222733Наблюдать
Directory traversal vulnerability in update/index.php in PluXml before 5.1.6 allows remote attackers to include and execute arbitrary local
ВысокаяCVSS 7,5Proof of conceptEPSS 10 %pluxml · pluxml26 авг. 2012 г.
- CVE-2007-343232Наблюдать
Unrestricted file upload vulnerability in admin/images.php in Pluxml 0.3.1 allows remote attackers to upload and execute arbitrary PHP code
ВысокаяCVSS 7,5Proof of conceptEPSS 8 %pluxml · pluxml26 июн. 2007 г.
- CVE-2025-6743626Наблюдать
Authenticated Remote Code Execution (RCE) in PluXml CMS 5.8.22 allows an attacker with administrator panel access to inject a malicious PHP
СредняяCVSS 6,5Эксплойта нетEPSS 1 %pluxml · pluxml22 дек. 2025 г.
- CVE-2025-7012824Наблюдать
A Stored Cross-Site Scripting (XSS) vulnerability exists in the PluXml article comments feature for PluXml versions 5.8.22 and earlier.
СредняяCVSS 6,1Эксплойта нетEPSS 0 %pluxml · pluxml10 мар. 2026 г.
- CVE-2022-2502021Наблюдать
A cross-site scripting (XSS) vulnerability in Pluxml v5.8.7 allows attackers to execute arbitrary web scripts or HTML via a crafted payload
СредняяCVSS 5,4Proof of conceptEPSS 1 %pluxml · pluxml28 февр. 2022 г.
- CVE-2022-2458521Наблюдать
A stored cross-site scripting (XSS) vulnerability in the component /core/admin/comment.php of PluXml v5.8.7 allows attackers to execute arbi
СредняяCVSS 5,4Эксплойта нетEPSS 1 %pluxml · pluxml15 февр. 2022 г.
- CVE-2022-2458621Наблюдать
A stored cross-site scripting (XSS) vulnerability in the component /core/admin/categories.php of PluXml v5.8.7 allows attackers to execute a
СредняяCVSS 5,4Эксплойта нетEPSS 1 %pluxml · pluxml15 февр. 2022 г.
- CVE-2022-2458721Наблюдать
A stored cross-site scripting (XSS) vulnerability in the component core/admin/medias.php of PluXml v5.8.7 allows attackers to execute arbitr
СредняяCVSS 5,4Эксплойта нетEPSS 1 %pluxml · pluxml15 февр. 2022 г.
- CVE-2017-100100121Наблюдать
PluXml version 5.6 is vulnerable to stored cross-site scripting vulnerability, within the article creation page, which can result in escalat
СредняяCVSS 5,4Эксплойта нетEPSS 1 %pluxml · pluxml1 нояб. 2017 г.
- CVE-2025-7012921Наблюдать
If the anti spam-captcha functionality in PluXml versions 5.8.22 and earlier is enabled, a captcha challenge is generated with a format that
СредняяCVSS 5,3Эксплойта нетEPSS 0 %pluxml · pluxml10 мар. 2026 г.
- CVE-2012-467420Наблюдать
PluXml before 5.1.6 allows remote attackers to obtain the installation path via the PHPSESSID.
СредняяCVSS 5,0Эксплойта нетEPSS 1 %pluxml · pluxml26 авг. 2012 г.
- CVE-2026-2435120Наблюдать
Stored XSS in PluXml CMS
СредняяCVSS 5,1Эксплойта нетEPSS 0 %pluxml · pluxml27 февр. 2026 г.
- CVE-2026-2435020Наблюдать
Stored XSS in PluXml CMS
СредняяCVSS 5,1Эксплойта нетEPSS 0 %pluxml · pluxml27 февр. 2026 г.
- CVE-2021-3860319Наблюдать
PluXML 5.8.7 allows core/admin/profil.php stored XSS via the Information field.
СредняяCVSS 4,8Proof of conceptEPSS 1 %pluxml · pluxml12 авг. 2021 г.
- CVE-2021-3860219Наблюдать
PluXML 5.8.7 allows Article Editing stored XSS via Headline or Content.
СредняяCVSS 4,8Proof of conceptEPSS 1 %pluxml · pluxml12 авг. 2021 г.
- CVE-2026-2435219Наблюдать
Session Fixation in PluXml CMS
СредняяCVSS 4,8Эксплойта нетEPSS 0 %pluxml · pluxml27 февр. 2026 г.
- CVE-2007-354218Наблюдать
Cross-site scripting (XSS) vulnerability in admin/auth.php in Pluxml 0.3.1 allows remote attackers to inject arbitrary web script or HTML vi
СредняяCVSS 4,3Proof of conceptEPSS 2 %pluxml · pluxml3 июл. 2007 г.
- CVE-2012-467517Наблюдать
Cross-site scripting (XSS) vulnerability in PluXml 5.1.6 allows remote attackers to inject arbitrary web script or HTML via unspecified vect
СредняяCVSS 4,3Эксплойта нетEPSS 1 %pluxml · pluxml26 авг. 2012 г.
- CVE-2025-154388Наблюдать
PluXml Media Management medias.php __destruct deserialization
НизкаяCVSS 2,0Эксплойта нетEPSS 0 %pluxml · pluxml2 янв. 2026 г.