Перейти к содержимому
Noroxi

Записи Pyrocms

6 опубликованных записей вендора pyrocms.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
2
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 20
  2. 22
  3. 23
  4. 25

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

6 записей
  • CVE-2023-29689
    55В плане

    PyroCMS 3.9 contains a remote code execution (RCE) vulnerability that can be exploited through a server-side template injection (SSTI) flaw.

    КритическаяCVSS 9,8Proof of conceptEPSS 53 %

    pyrocms · pyrocms4 авг. 2023 г.

  • CVE-2022-37721
    36Наблюдать

    PyroCMS 3.9 is vulnerable to a stored Cross Site Scripting (XSS_ when a low privileged user such as an author, injects a crafted html and ja

    КритическаяCVSS 9,0Эксплойта нетEPSS 1 %

    pyrocms · pyrocms25 нояб. 2022 г.

  • CVE-2020-25263
    28Наблюдать

    PyroCMS 3.7 is vulnerable to cross-site request forgery (CSRF) via the admin/addons/uninstall/anomaly.module.blocks URI: an arbitrary plugin

    ВысокаяCVSS 7,1Эксплойта нетEPSS 1 %

    pyrocms · pyrocms8 окт. 2020 г.

  • CVE-2022-35118
    24Наблюдать

    PyroCMS v3.9 was discovered to contain multiple cross-site scripting (XSS) vulnerabilities.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    pyrocms · pyrocms1 авг. 2022 г.

  • CVE-2024-58297
    21Наблюдать

    PyroCMS v3.0.1 Stored Cross-Site Scripting via Admin Redirects

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    pyrocms · pyrocms11 дек. 2025 г.

  • CVE-2020-25262
    17Наблюдать

    PyroCMS 3.7 is vulnerable to cross-site request forgery (CSRF) via the admin/pages/delete/ URI: pages will be deleted.

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    pyrocms · pyrocms8 окт. 2020 г.