Перейти к содержимому
Noroxi

Записи publiccms

47 опубликованных записей вендора publiccms.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
8
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

47 записей
  • CVE-2022-23389
    46В плане

    PublicCMS v4.0 was discovered to contain a remote code execution (RCE) vulnerability via the cmdarray parameter.

    КритическаяCVSS 9,8Эксплойта нетEPSS 22 %

    publiccms · publiccms14 февр. 2022 г.

  • CVE-2018-12914
    40В плане

    A remote code execution issue was discovered in PublicCMS V4.0.20180210.

    КритическаяCVSS 9,8Эксплойта нетEPSS 4 %

    publiccms · publiccms27 июн. 2018 г.

  • CVE-2021-40881
    39Наблюдать

    An issue in the BAT file parameters of PublicCMS v4.0 allows attackers to execute arbitrary code.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    publiccms · publiccms15 сент. 2021 г.

  • CVE-2023-46990
    39Наблюдать

    Deserialization of Untrusted Data in PublicCMS v.4.0.202302.e allows a remote attacker to execute arbitrary code via a crafted script to the

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    publiccms · publiccms20 нояб. 2023 г.

  • CVE-2020-20914
    39Наблюдать

    SQL Injection vulnerability found in San Luan PublicCMS v.4.0 allows a remote attacker to execute arbitrary code via the sql parameter.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    publiccms · publiccms4 апр. 2023 г.

  • CVE-2020-20915
    39Наблюдать

    SQL Injection vulnerability found in PublicCMS v.4.0 allows a remote attacker to execute arbitrary code via sql parameter of the the SysSite

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    publiccms · publiccms4 апр. 2023 г.

  • CVE-2021-27693
    39Наблюдать

    Server-side Request Forgery (SSRF) vulnerability in PublicCMS before 4.0.202011.b via /publiccms/admin/ueditor when the action is catchimage

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    publiccms · publiccms2 сент. 2022 г.

  • CVE-2023-34852
    39Наблюдать

    PublicCMS <=V4.0.202302 is vulnerable to Insecure Permissions.

    КритическаяCVSS 9,8Proof of conceptEPSS 1 %

    publiccms · publiccms15 июн. 2023 г.

  • CVE-2025-25361
    39Наблюдать

    An arbitrary file upload vulnerability in the component /cms/CmsWebFileAdminController.java of PublicCMS v4.0.202406 allows attackers to exe

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    publiccms · publiccms6 мар. 2025 г.

  • CVE-2025-65836
    36Наблюдать

    PublicCMS V5.202506.b is vulnerable to SSRF.

    КритическаяCVSS 9,1Эксплойта нетEPSS 0 %

    publiccms · publiccms1 дек. 2025 г.

  • CVE-2024-40550
    35Наблюдать

    An arbitrary file upload vulnerability in the component /admin/cmsTemplate/savePlaceMetaData of Public CMS v.4.0.202302.e allows attackers t

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    publiccms · publiccms12 июл. 2024 г.

  • CVE-2024-31759
    35Наблюдать

    An issue in sanluan PublicCMS v.4.0.202302.e allows an attacker to escalate privileges via the change password function.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    publiccms · publiccms16 апр. 2024 г.

  • CVE-2024-40546
    35Наблюдать

    An arbitrary file upload vulnerability in the component /admin/cmsWebFile/save of PublicCMS v4.0.202302.e allows attackers to execute arbitr

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    publiccms · publiccms12 июл. 2024 г.

  • CVE-2024-40552
    35Наблюдать

    PublicCMS v4.0.202302.e was discovered to contain a remote commande execution (RCE) vulnerability via the cmdarray parameter at /site/Script

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    publiccms · publiccms12 июл. 2024 г.

  • CVE-2024-40548
    35Наблюдать

    An arbitrary file upload vulnerability in the component /admin/cmsTemplate/save of PublicCMS v4.0.202302.e allows attackers to execute arbit

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    publiccms · publiccms12 июл. 2024 г.

  • CVE-2024-40549
    35Наблюдать

    An arbitrary file upload vulnerability in the component /admin/cmsTemplate/savePlace of PublicCMS v4.0.202302.e allows attackers to execute

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    publiccms · publiccms12 июл. 2024 г.

  • CVE-2024-40545
    35Наблюдать

    An arbitrary file upload vulnerability in the component /admin/cmsWebFile/doUpload of PublicCMS v4.0.202302.e allows attackers to execute ar

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    publiccms · publiccms12 июл. 2024 г.

  • CVE-2018-11500
    35Наблюдать

    An issue was discovered in PublicCMS V4.0.20180210.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    publiccms · publiccms26 мая 2018 г.

  • CVE-2024-40544
    35Наблюдать

    PublicCMS v4.0.202302.e was discovered to contain a Server-Side Request Forgery (SSRF) via the component /admin/#maintenance_sysTask/edit.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    publiccms · publiccms12 июл. 2024 г.

  • CVE-2024-40551
    35Наблюдать

    An arbitrary file upload vulnerability in the component /admin/cmsTemplate/doUpload of PublicCMS v4.0.202302.e allows attackers to execute a

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    publiccms · publiccms12 июл. 2024 г.

  • CVE-2024-40543
    35Наблюдать

    PublicCMS v4.0.202302.e was discovered to contain a Server-Side Request Forgery (SSRF) via the component /admin/ueditor?action=catchimage.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    publiccms · publiccms12 июл. 2024 г.

  • CVE-2025-65840
    35Наблюдать

    PublicCMS V5.202506.b is vulnerable to Cross Site Request Forgery (CSRF) in the CkEditorAdminController.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    publiccms · publiccms1 дек. 2025 г.

  • CVE-2025-69437
    34Наблюдать

    PublicCMS v5.202506.d and earlier is vulnerable to stored XSS.

    ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %

    publiccms · publiccms27 февр. 2026 г.

  • CVE-2025-57516
    32Наблюдать

    OS Command injection vulnerability in PublicCMS PublicCMS-V5.202506.a, and PublicCMS-V5.202506.b allowing attackers to execute arbitrary com

    ВысокаяCVSS 8,2Эксплойта нетEPSS 1 %

    publiccms · publiccms29 сент. 2025 г.

  • CVE-2025-65838
    30Наблюдать

    PublicCMS V5.202506.b is vulnerable to path traversal via the doUploadSitefile method.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %

    publiccms · publiccms1 дек. 2025 г.