Перейти к содержимому
Noroxi

Записи ProcessMaker

6 опубликованных записей вендора processmaker.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 18
  2. 20
  3. 22
  4. 24

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

6 записей
  • CVE-2016-9045
    36Наблюдать

    A code execution vulnerability exists in ProcessMaker Enterprise Core 3.0.1.7-community.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    processmaker · processmaker17 сент. 2018 г.

  • CVE-2022-38577
    36Наблюдать

    ProcessMaker before v3.5.4 was discovered to contain insecure permissions in the user profile page.

    ВысокаяCVSS 8,8Proof of conceptEPSS 2 %

    processmaker · processmaker19 сент. 2022 г.

  • CVE-2020-13525
    36Наблюдать

    The sort parameter in the download page /sysworkflow/en/neoclassic/reportTables/reportTables_Ajax is vulnerable to SQL injection in ProcessM

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    processmaker · processmaker3 дек. 2020 г.

  • CVE-2020-13526
    36Наблюдать

    SQL injection vulnerability exists in the handling of sort parameters in ProcessMaker 3.4.11.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    processmaker · processmaker10 дек. 2020 г.

  • CVE-2016-9048
    29Наблюдать

    Multiple exploitable SQL Injection vulnerabilities exists in ProcessMaker Enterprise Core 3.0.1.7-community.

    ВысокаяCVSS 7,4Эксплойта нетEPSS 1 %

    processmaker · processmaker10 сент. 2018 г.

  • CVE-2024-25506
    26Наблюдать

    Cross Site Scripting vulnerability in Process Maker, Inc ProcessMaker before 4.0 allows a remote attacker to run arbitrary code via control

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    28 мар. 2024 г.