Записи psu
15 опубликованных записей вендора psu.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-1021 Improper Restriction of Rendered UI Layers or Frames2
- CWE-1392 Use of Default Credentials1
- CWE-20 Improper Input Validation1
- CWE-204 Observable Response Discrepancy1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
15 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2025-32028Эксплойта нет | HAX CMS PHP allows Insecure File Upload to Lead to Remote Code Executionpsu · haxcms-php · CWE-434 | Критическая9,9 | — | 2,0 % | 8 апр. 2025 г. |
37Наблюдать | CVE-2025-54127Эксплойта нет | HAXcms's Insecure Default Configuration Leads to Unauthenticated Accesspsu · haxcms-nodejs · CWE-1188 | Критическая9,3 | — | 0,4 % | 21 июл. 2025 г. |
35Наблюдать | CVE-2025-49141Эксплойта нет | HaxCMS-PHP Command Injection Vulnerabilitypsu · haxcms-nodejs · CWE-78 | Высокая8,8 | — | 1,5 % | 9 июн. 2025 г. |
34Наблюдать | CVE-2026-35185Эксплойта нет | HAX CMS's public /server-status endpoint exposes authentication tokens, user activity, and client IP addressespsu · haxiam · CWE-284 | Высокая8,7 | — | 0,5 % | 6 апр. 2026 г. |
33Наблюдать | CVE-2025-54378Эксплойта нет | HAX CMS Backend Lacks Comprehensive Authorization Checkspsu · haxcms-nodejs · CWE-285 | Высокая8,3 | — | 0,5 % | 26 июл. 2025 г. |
29Наблюдать | CVE-2025-54137Эксплойта нет | NodeJS version of the HAX CMS application is distributed with Default Secretspsu · haxcms-nodejs · CWE-1392 | Высокая7,3 | — | 0,3 % | 22 июл. 2025 г. |
28Наблюдать | CVE-2025-54134Эксплойта нет | HAX CMS NodeJs's Improper Error Handling Leads to Denial of Servicepsu · haxcms-nodejs · CWE-20 | Высокая7,1 | — | 0,4 % | 21 июл. 2025 г. |
28Наблюдать | CVE-2025-54128Эксплойта нет | HAX CMS NodeJs's Disabled Content Security Policy Enables Cross-Site Scriptingpsu · haxcms-nodejs · CWE-79 | Высокая7,2 | — | 0,2 % | 21 июл. 2025 г. |
26Наблюдать | CVE-2025-49138Эксплойта нет | HAX CMS vulnerable to Local File Inclusion via saveOutline API Location Parameterpsu · haxcms-php · CWE-22 | Средняя6,5 | — | 0,5 % | 9 июн. 2025 г. |
26Наблюдать | CVE-2025-49139Эксплойта нет | @haxtheweb/haxcms-nodejs Iframe Phishing vulnerabilitypsu · haxcms-nodejs · CWE-1021 | Средняя6,5 | — | 0,4 % | 9 июн. 2025 г. |
26Наблюдать | CVE-2025-53642Эксплойта нет | haxcms-nodejs and haxcms-php Improperly Terminate Sessionspsu · haxcms-nodejs · CWE-613 | Средняя6,5 | — | 0,2 % | 11 июл. 2025 г. |
24Наблюдать | CVE-2025-54139Эксплойта нет | HAX CMS' application pages are vulnerable to clickjackingpsu · haxcms-nodejs · CWE-1021 | Средняя6,1 | — | 0,3 % | 22 июл. 2025 г. |
24Наблюдать | CVE-2025-49137Эксплойта нет | Hax CMS Stored Cross-Site Scripting vulnerabilitypsu · haxcms-nodejs · CWE-79 | Средняя6,1 | — | 0,3 % | 9 июн. 2025 г. |
21Наблюдать | CVE-2026-22704Proof of concept | HAXcms Has Stored XSS Vulnerability that May Lead to Account Takeoverpsu · haxcms-nodejs · CWE-79 | Средняя5,4 | — | 1,0 % | 10 янв. 2026 г. |
17Наблюдать | CVE-2025-54129Эксплойта нет | HAXiam allows for User Enumerationpsu · haxiam · CWE-204 | Средняя4,3 | — | 0,3 % | 21 июл. 2025 г. |
- CVE-2025-3202840В плане
HAX CMS PHP allows Insecure File Upload to Lead to Remote Code Execution
КритическаяCVSS 9,9Эксплойта нетEPSS 2 %psu · haxcms-php8 апр. 2025 г.
- CVE-2025-5412737Наблюдать
HAXcms's Insecure Default Configuration Leads to Unauthenticated Access
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %psu · haxcms-nodejs21 июл. 2025 г.
- CVE-2025-4914135Наблюдать
HaxCMS-PHP Command Injection Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %psu · haxcms-nodejs9 июн. 2025 г.
- CVE-2026-3518534Наблюдать
HAX CMS's public /server-status endpoint exposes authentication tokens, user activity, and client IP addresses
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %psu · haxiam6 апр. 2026 г.
- CVE-2025-5437833Наблюдать
HAX CMS Backend Lacks Comprehensive Authorization Checks
ВысокаяCVSS 8,3Эксплойта нетEPSS 1 %psu · haxcms-nodejs26 июл. 2025 г.
- CVE-2025-5413729Наблюдать
NodeJS version of the HAX CMS application is distributed with Default Secrets
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %psu · haxcms-nodejs22 июл. 2025 г.
- CVE-2025-5413428Наблюдать
HAX CMS NodeJs's Improper Error Handling Leads to Denial of Service
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %psu · haxcms-nodejs21 июл. 2025 г.
- CVE-2025-5412828Наблюдать
HAX CMS NodeJs's Disabled Content Security Policy Enables Cross-Site Scripting
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %psu · haxcms-nodejs21 июл. 2025 г.
- CVE-2025-4913826Наблюдать
HAX CMS vulnerable to Local File Inclusion via saveOutline API Location Parameter
СредняяCVSS 6,5Эксплойта нетEPSS 1 %psu · haxcms-php9 июн. 2025 г.
- CVE-2025-4913926Наблюдать
@haxtheweb/haxcms-nodejs Iframe Phishing vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %psu · haxcms-nodejs9 июн. 2025 г.
- CVE-2025-5364226Наблюдать
haxcms-nodejs and haxcms-php Improperly Terminate Sessions
СредняяCVSS 6,5Эксплойта нетEPSS 0 %psu · haxcms-nodejs11 июл. 2025 г.
- CVE-2025-5413924Наблюдать
HAX CMS' application pages are vulnerable to clickjacking
СредняяCVSS 6,1Эксплойта нетEPSS 0 %psu · haxcms-nodejs22 июл. 2025 г.
- CVE-2025-4913724Наблюдать
Hax CMS Stored Cross-Site Scripting vulnerability
СредняяCVSS 6,1Эксплойта нетEPSS 0 %psu · haxcms-nodejs9 июн. 2025 г.
- CVE-2026-2270421Наблюдать
HAXcms Has Stored XSS Vulnerability that May Lead to Account Takeover
СредняяCVSS 5,4Proof of conceptEPSS 1 %psu · haxcms-nodejs10 янв. 2026 г.
- CVE-2025-5412917Наблюдать
HAXiam allows for User Enumeration
СредняяCVSS 4,3Эксплойта нетEPSS 0 %psu · haxiam21 июл. 2025 г.