Перейти к содержимому
Noroxi

Записи rpcms

7 опубликованных записей вендора rpcms.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 21
  2. 22
  3. 23

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

7 записей
  • CVE-2021-37394
    35Наблюдать

    In RPCMS v1.8 and below, attackers can interact with API and change variable "role" to "admin" to achieve admin user registration.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    rpcms · rpcms26 июл. 2021 г.

  • CVE-2022-41475
    35Наблюдать

    RPCMS v3.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) which allows attackers to arbitrarily add an administrator accoun

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    rpcms · rpcms13 окт. 2022 г.

  • CVE-2022-41474
    26Наблюдать

    RPCMS v3.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) which allows attackers to arbitrarily change the password of any

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    rpcms · rpcms13 окт. 2022 г.

  • CVE-2022-41473
    24Наблюдать

    RPCMS v3.0.2 was discovered to contain a reflected cross-site scripting (XSS) vulnerability in the Search function.

    СредняяCVSS 6,1Proof of conceptEPSS 1 %

    rpcms · rpcms13 окт. 2022 г.

  • CVE-2021-37392
    21Наблюдать

    In RPCMS v1.8 and below, the "nickname" variable is not properly sanitized before being displayed on page.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    rpcms · rpcms26 июл. 2021 г.

  • CVE-2021-37393
    21Наблюдать

    In RPCMS v1.8 and below, the "nickname" variable is not properly sanitized before being displayed on page.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    rpcms · rpcms26 июл. 2021 г.

  • CVE-2023-50565
    21Наблюдать

    A cross-site scripting (XSS) vulnerability in the component /logs/dopost.html in RPCMS v3.5.5 allows attackers to execute arbitrary web scri

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    rpcms · rpcms14 дек. 2023 г.