Записи publiccms
47 опубликованных записей вендора publiccms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 8
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-434 Unrestricted Upload of File with Dangerous Type9
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')8
- CWE-918 Server-Side Request Forgery (SSRF)5
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')5
- CWE-352 Cross-Site Request Forgery (CSRF)3
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
47 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
46В плане | CVE-2022-23389Эксплойта нет | PublicCMS v4.0 was discovered to contain a remote code execution (RCE) vulnerability via the cmdarray parameter.publiccms · publiccms · CWE-78 | Критическая9,8 | — | 22,0 % | 14 февр. 2022 г. |
40В плане | CVE-2018-12914Эксплойта нет | A remote code execution issue was discovered in PublicCMS V4.0.20180210.publiccms · publiccms · CWE-434 | Критическая9,8 | — | 3,9 % | 27 июн. 2018 г. |
39Наблюдать | CVE-2021-40881Эксплойта нет | An issue in the BAT file parameters of PublicCMS v4.0 allows attackers to execute arbitrary code.publiccms · publiccms | Критическая9,8 | — | 1,6 % | 15 сент. 2021 г. |
39Наблюдать | CVE-2023-46990Эксплойта нет | Deserialization of Untrusted Data in PublicCMS v.4.0.202302.e allows a remote attacker to execute arbitrary code via a crafted script to thepubliccms · publiccms · CWE-502 | Критическая9,8 | — | 1,5 % | 20 нояб. 2023 г. |
39Наблюдать | CVE-2020-20914Эксплойта нет | SQL Injection vulnerability found in San Luan PublicCMS v.4.0 allows a remote attacker to execute arbitrary code via the sql parameter.publiccms · publiccms · CWE-89 | Критическая9,8 | — | 1,1 % | 4 апр. 2023 г. |
39Наблюдать | CVE-2020-20915Эксплойта нет | SQL Injection vulnerability found in PublicCMS v.4.0 allows a remote attacker to execute arbitrary code via sql parameter of the the SysSitepubliccms · publiccms · CWE-89 | Критическая9,8 | — | 1,1 % | 4 апр. 2023 г. |
39Наблюдать | CVE-2021-27693Эксплойта нет | Server-side Request Forgery (SSRF) vulnerability in PublicCMS before 4.0.202011.b via /publiccms/admin/ueditor when the action is catchimagepubliccms · publiccms · CWE-918 | Критическая9,8 | — | 1,1 % | 2 сент. 2022 г. |
39Наблюдать | CVE-2023-34852Proof of concept | PublicCMS <=V4.0.202302 is vulnerable to Insecure Permissions.publiccms · publiccms · CWE-732 | Критическая9,8 | — | 1,0 % | 15 июн. 2023 г. |
39Наблюдать | CVE-2025-25361Эксплойта нет | An arbitrary file upload vulnerability in the component /cms/CmsWebFileAdminController.java of PublicCMS v4.0.202406 allows attackers to exepubliccms · publiccms · CWE-434 | Критическая9,8 | — | 0,7 % | 6 мар. 2025 г. |
36Наблюдать | CVE-2025-65836Эксплойта нет | PublicCMS V5.202506.b is vulnerable to SSRF.publiccms · publiccms · CWE-918 | Критическая9,1 | — | 0,3 % | 1 дек. 2025 г. |
35Наблюдать | CVE-2024-40550Эксплойта нет | An arbitrary file upload vulnerability in the component /admin/cmsTemplate/savePlaceMetaData of Public CMS v.4.0.202302.e allows attackers tpubliccms · publiccms · CWE-434 | Высокая8,8 | — | 1,0 % | 12 июл. 2024 г. |
35Наблюдать | CVE-2024-31759Эксплойта нет | An issue in sanluan PublicCMS v.4.0.202302.e allows an attacker to escalate privileges via the change password function.publiccms · publiccms · CWE-284 | Высокая8,8 | — | 0,9 % | 16 апр. 2024 г. |
35Наблюдать | CVE-2024-40546Эксплойта нет | An arbitrary file upload vulnerability in the component /admin/cmsWebFile/save of PublicCMS v4.0.202302.e allows attackers to execute arbitrpubliccms · publiccms · CWE-434 | Высокая8,8 | — | 0,7 % | 12 июл. 2024 г. |
35Наблюдать | CVE-2024-40552Эксплойта нет | PublicCMS v4.0.202302.e was discovered to contain a remote commande execution (RCE) vulnerability via the cmdarray parameter at /site/Scriptpubliccms · publiccms · CWE-94 | Высокая8,8 | — | 0,7 % | 12 июл. 2024 г. |
35Наблюдать | CVE-2024-40548Эксплойта нет | An arbitrary file upload vulnerability in the component /admin/cmsTemplate/save of PublicCMS v4.0.202302.e allows attackers to execute arbitpubliccms · publiccms · CWE-434 | Высокая8,8 | — | 0,7 % | 12 июл. 2024 г. |
35Наблюдать | CVE-2024-40549Эксплойта нет | An arbitrary file upload vulnerability in the component /admin/cmsTemplate/savePlace of PublicCMS v4.0.202302.e allows attackers to execute publiccms · publiccms · CWE-434 | Высокая8,8 | — | 0,7 % | 12 июл. 2024 г. |
35Наблюдать | CVE-2024-40545Эксплойта нет | An arbitrary file upload vulnerability in the component /admin/cmsWebFile/doUpload of PublicCMS v4.0.202302.e allows attackers to execute arpubliccms · publiccms · CWE-434 | Высокая8,8 | — | 0,7 % | 12 июл. 2024 г. |
35Наблюдать | CVE-2018-11500Эксплойта нет | An issue was discovered in PublicCMS V4.0.20180210.publiccms · publiccms · CWE-352 | Высокая8,8 | — | 0,6 % | 26 мая 2018 г. |
35Наблюдать | CVE-2024-40544Эксплойта нет | PublicCMS v4.0.202302.e was discovered to contain a Server-Side Request Forgery (SSRF) via the component /admin/#maintenance_sysTask/edit.publiccms · publiccms · CWE-918 | Высокая8,8 | — | 0,5 % | 12 июл. 2024 г. |
35Наблюдать | CVE-2024-40551Эксплойта нет | An arbitrary file upload vulnerability in the component /admin/cmsTemplate/doUpload of PublicCMS v4.0.202302.e allows attackers to execute apubliccms · publiccms · CWE-434 | Высокая8,8 | — | 0,4 % | 12 июл. 2024 г. |
35Наблюдать | CVE-2024-40543Эксплойта нет | PublicCMS v4.0.202302.e was discovered to contain a Server-Side Request Forgery (SSRF) via the component /admin/ueditor?action=catchimage.publiccms · publiccms · CWE-918 | Высокая8,8 | — | 0,3 % | 12 июл. 2024 г. |
35Наблюдать | CVE-2025-65840Эксплойта нет | PublicCMS V5.202506.b is vulnerable to Cross Site Request Forgery (CSRF) in the CkEditorAdminController.publiccms · publiccms · CWE-352 | Высокая8,8 | — | 0,2 % | 1 дек. 2025 г. |
34Наблюдать | CVE-2025-69437Эксплойта нет | PublicCMS v5.202506.d and earlier is vulnerable to stored XSS.publiccms · publiccms · CWE-79 | Высокая8,7 | — | 0,4 % | 27 февр. 2026 г. |
32Наблюдать | CVE-2025-57516Эксплойта нет | OS Command injection vulnerability in PublicCMS PublicCMS-V5.202506.a, and PublicCMS-V5.202506.b allowing attackers to execute arbitrary compubliccms · publiccms · CWE-78 | Высокая8,2 | — | 1,1 % | 29 сент. 2025 г. |
30Наблюдать | CVE-2025-65838Эксплойта нет | PublicCMS V5.202506.b is vulnerable to path traversal via the doUploadSitefile method.publiccms · publiccms · CWE-22 | Высокая7,5 | — | 0,4 % | 1 дек. 2025 г. |
- CVE-2022-2338946В плане
PublicCMS v4.0 was discovered to contain a remote code execution (RCE) vulnerability via the cmdarray parameter.
КритическаяCVSS 9,8Эксплойта нетEPSS 22 %publiccms · publiccms14 февр. 2022 г.
- CVE-2018-1291440В плане
A remote code execution issue was discovered in PublicCMS V4.0.20180210.
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %publiccms · publiccms27 июн. 2018 г.
- CVE-2021-4088139Наблюдать
An issue in the BAT file parameters of PublicCMS v4.0 allows attackers to execute arbitrary code.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %publiccms · publiccms15 сент. 2021 г.
- CVE-2023-4699039Наблюдать
Deserialization of Untrusted Data in PublicCMS v.4.0.202302.e allows a remote attacker to execute arbitrary code via a crafted script to the
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %publiccms · publiccms20 нояб. 2023 г.
- CVE-2020-2091439Наблюдать
SQL Injection vulnerability found in San Luan PublicCMS v.4.0 allows a remote attacker to execute arbitrary code via the sql parameter.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %publiccms · publiccms4 апр. 2023 г.
- CVE-2020-2091539Наблюдать
SQL Injection vulnerability found in PublicCMS v.4.0 allows a remote attacker to execute arbitrary code via sql parameter of the the SysSite
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %publiccms · publiccms4 апр. 2023 г.
- CVE-2021-2769339Наблюдать
Server-side Request Forgery (SSRF) vulnerability in PublicCMS before 4.0.202011.b via /publiccms/admin/ueditor when the action is catchimage
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %publiccms · publiccms2 сент. 2022 г.
- CVE-2023-3485239Наблюдать
PublicCMS <=V4.0.202302 is vulnerable to Insecure Permissions.
КритическаяCVSS 9,8Proof of conceptEPSS 1 %publiccms · publiccms15 июн. 2023 г.
- CVE-2025-2536139Наблюдать
An arbitrary file upload vulnerability in the component /cms/CmsWebFileAdminController.java of PublicCMS v4.0.202406 allows attackers to exe
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %publiccms · publiccms6 мар. 2025 г.
- CVE-2025-6583636Наблюдать
PublicCMS V5.202506.b is vulnerable to SSRF.
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %publiccms · publiccms1 дек. 2025 г.
- CVE-2024-4055035Наблюдать
An arbitrary file upload vulnerability in the component /admin/cmsTemplate/savePlaceMetaData of Public CMS v.4.0.202302.e allows attackers t
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %publiccms · publiccms12 июл. 2024 г.
- CVE-2024-3175935Наблюдать
An issue in sanluan PublicCMS v.4.0.202302.e allows an attacker to escalate privileges via the change password function.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %publiccms · publiccms16 апр. 2024 г.
- CVE-2024-4054635Наблюдать
An arbitrary file upload vulnerability in the component /admin/cmsWebFile/save of PublicCMS v4.0.202302.e allows attackers to execute arbitr
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %publiccms · publiccms12 июл. 2024 г.
- CVE-2024-4055235Наблюдать
PublicCMS v4.0.202302.e was discovered to contain a remote commande execution (RCE) vulnerability via the cmdarray parameter at /site/Script
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %publiccms · publiccms12 июл. 2024 г.
- CVE-2024-4054835Наблюдать
An arbitrary file upload vulnerability in the component /admin/cmsTemplate/save of PublicCMS v4.0.202302.e allows attackers to execute arbit
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %publiccms · publiccms12 июл. 2024 г.
- CVE-2024-4054935Наблюдать
An arbitrary file upload vulnerability in the component /admin/cmsTemplate/savePlace of PublicCMS v4.0.202302.e allows attackers to execute
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %publiccms · publiccms12 июл. 2024 г.
- CVE-2024-4054535Наблюдать
An arbitrary file upload vulnerability in the component /admin/cmsWebFile/doUpload of PublicCMS v4.0.202302.e allows attackers to execute ar
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %publiccms · publiccms12 июл. 2024 г.
- CVE-2018-1150035Наблюдать
An issue was discovered in PublicCMS V4.0.20180210.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %publiccms · publiccms26 мая 2018 г.
- CVE-2024-4054435Наблюдать
PublicCMS v4.0.202302.e was discovered to contain a Server-Side Request Forgery (SSRF) via the component /admin/#maintenance_sysTask/edit.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %publiccms · publiccms12 июл. 2024 г.
- CVE-2024-4055135Наблюдать
An arbitrary file upload vulnerability in the component /admin/cmsTemplate/doUpload of PublicCMS v4.0.202302.e allows attackers to execute a
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %publiccms · publiccms12 июл. 2024 г.
- CVE-2024-4054335Наблюдать
PublicCMS v4.0.202302.e was discovered to contain a Server-Side Request Forgery (SSRF) via the component /admin/ueditor?action=catchimage.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %publiccms · publiccms12 июл. 2024 г.
- CVE-2025-6584035Наблюдать
PublicCMS V5.202506.b is vulnerable to Cross Site Request Forgery (CSRF) in the CkEditorAdminController.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %publiccms · publiccms1 дек. 2025 г.
- CVE-2025-6943734Наблюдать
PublicCMS v5.202506.d and earlier is vulnerable to stored XSS.
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %publiccms · publiccms27 февр. 2026 г.
- CVE-2025-5751632Наблюдать
OS Command injection vulnerability in PublicCMS PublicCMS-V5.202506.a, and PublicCMS-V5.202506.b allowing attackers to execute arbitrary com
ВысокаяCVSS 8,2Эксплойта нетEPSS 1 %publiccms · publiccms29 сент. 2025 г.
- CVE-2025-6583830Наблюдать
PublicCMS V5.202506.b is vulnerable to path traversal via the doUploadSitefile method.
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %publiccms · publiccms1 дек. 2025 г.