Записи Pyrocms
6 опубликованных записей вендора pyrocms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-352 Cross-Site Request Forgery (CSRF)2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
55В плане | CVE-2023-29689Proof of concept | PyroCMS 3.9 contains a remote code execution (RCE) vulnerability that can be exploited through a server-side template injection (SSTI) flaw.pyrocms · pyrocms | Критическая9,8 | — | 53,5 % | 4 авг. 2023 г. |
36Наблюдать | CVE-2022-37721Эксплойта нет | PyroCMS 3.9 is vulnerable to a stored Cross Site Scripting (XSS_ when a low privileged user such as an author, injects a crafted html and japyrocms · pyrocms · CWE-79 | Критическая9,0 | — | 0,8 % | 25 нояб. 2022 г. |
28Наблюдать | CVE-2020-25263Эксплойта нет | PyroCMS 3.7 is vulnerable to cross-site request forgery (CSRF) via the admin/addons/uninstall/anomaly.module.blocks URI: an arbitrary pluginpyrocms · pyrocms · CWE-352 | Высокая7,1 | — | 0,6 % | 8 окт. 2020 г. |
24Наблюдать | CVE-2022-35118Эксплойта нет | PyroCMS v3.9 was discovered to contain multiple cross-site scripting (XSS) vulnerabilities.pyrocms · pyrocms · CWE-79 | Средняя6,1 | — | 0,5 % | 1 авг. 2022 г. |
21Наблюдать | CVE-2024-58297Эксплойта нет | PyroCMS v3.0.1 Stored Cross-Site Scripting via Admin Redirectspyrocms · pyrocms · CWE-79 | Средняя5,3 | — | 0,3 % | 11 дек. 2025 г. |
17Наблюдать | CVE-2020-25262Эксплойта нет | PyroCMS 3.7 is vulnerable to cross-site request forgery (CSRF) via the admin/pages/delete/ URI: pages will be deleted.pyrocms · pyrocms · CWE-352 | Средняя4,3 | — | 0,5 % | 8 окт. 2020 г. |
- CVE-2023-2968955В плане
PyroCMS 3.9 contains a remote code execution (RCE) vulnerability that can be exploited through a server-side template injection (SSTI) flaw.
КритическаяCVSS 9,8Proof of conceptEPSS 53 %pyrocms · pyrocms4 авг. 2023 г.
- CVE-2022-3772136Наблюдать
PyroCMS 3.9 is vulnerable to a stored Cross Site Scripting (XSS_ when a low privileged user such as an author, injects a crafted html and ja
КритическаяCVSS 9,0Эксплойта нетEPSS 1 %pyrocms · pyrocms25 нояб. 2022 г.
- CVE-2020-2526328Наблюдать
PyroCMS 3.7 is vulnerable to cross-site request forgery (CSRF) via the admin/addons/uninstall/anomaly.module.blocks URI: an arbitrary plugin
ВысокаяCVSS 7,1Эксплойта нетEPSS 1 %pyrocms · pyrocms8 окт. 2020 г.
- CVE-2022-3511824Наблюдать
PyroCMS v3.9 was discovered to contain multiple cross-site scripting (XSS) vulnerabilities.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %pyrocms · pyrocms1 авг. 2022 г.
- CVE-2024-5829721Наблюдать
PyroCMS v3.0.1 Stored Cross-Site Scripting via Admin Redirects
СредняяCVSS 5,3Эксплойта нетEPSS 0 %pyrocms · pyrocms11 дек. 2025 г.
- CVE-2020-2526217Наблюдать
PyroCMS 3.7 is vulnerable to cross-site request forgery (CSRF) via the admin/pages/delete/ URI: pages will be deleted.
СредняяCVSS 4,3Эксплойта нетEPSS 1 %pyrocms · pyrocms8 окт. 2020 г.