Записи rpcms
7 опубликованных записей вендора rpcms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-352 Cross-Site Request Forgery (CSRF)2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2021-37394Эксплойта нет | In RPCMS v1.8 and below, attackers can interact with API and change variable "role" to "admin" to achieve admin user registration.rpcms · rpcms | Высокая8,8 | — | 1,2 % | 26 июл. 2021 г. |
35Наблюдать | CVE-2022-41475Эксплойта нет | RPCMS v3.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) which allows attackers to arbitrarily add an administrator accounrpcms · rpcms · CWE-352 | Высокая8,8 | — | 0,4 % | 13 окт. 2022 г. |
26Наблюдать | CVE-2022-41474Эксплойта нет | RPCMS v3.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) which allows attackers to arbitrarily change the password of any rpcms · rpcms · CWE-352 | Средняя6,5 | — | 0,3 % | 13 окт. 2022 г. |
24Наблюдать | CVE-2022-41473Proof of concept | RPCMS v3.0.2 was discovered to contain a reflected cross-site scripting (XSS) vulnerability in the Search function.rpcms · rpcms · CWE-79 | Средняя6,1 | — | 1,1 % | 13 окт. 2022 г. |
21Наблюдать | CVE-2021-37392Эксплойта нет | In RPCMS v1.8 and below, the "nickname" variable is not properly sanitized before being displayed on page.rpcms · rpcms · CWE-79 | Средняя5,4 | — | 0,5 % | 26 июл. 2021 г. |
21Наблюдать | CVE-2021-37393Эксплойта нет | In RPCMS v1.8 and below, the "nickname" variable is not properly sanitized before being displayed on page.rpcms · rpcms · CWE-79 | Средняя5,4 | — | 0,5 % | 26 июл. 2021 г. |
21Наблюдать | CVE-2023-50565Эксплойта нет | A cross-site scripting (XSS) vulnerability in the component /logs/dopost.html in RPCMS v3.5.5 allows attackers to execute arbitrary web scrirpcms · rpcms · CWE-79 | Средняя5,4 | — | 0,4 % | 14 дек. 2023 г. |
- CVE-2021-3739435Наблюдать
In RPCMS v1.8 and below, attackers can interact with API and change variable "role" to "admin" to achieve admin user registration.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %rpcms · rpcms26 июл. 2021 г.
- CVE-2022-4147535Наблюдать
RPCMS v3.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) which allows attackers to arbitrarily add an administrator accoun
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %rpcms · rpcms13 окт. 2022 г.
- CVE-2022-4147426Наблюдать
RPCMS v3.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) which allows attackers to arbitrarily change the password of any
СредняяCVSS 6,5Эксплойта нетEPSS 0 %rpcms · rpcms13 окт. 2022 г.
- CVE-2022-4147324Наблюдать
RPCMS v3.0.2 was discovered to contain a reflected cross-site scripting (XSS) vulnerability in the Search function.
СредняяCVSS 6,1Proof of conceptEPSS 1 %rpcms · rpcms13 окт. 2022 г.
- CVE-2021-3739221Наблюдать
In RPCMS v1.8 and below, the "nickname" variable is not properly sanitized before being displayed on page.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %rpcms · rpcms26 июл. 2021 г.
- CVE-2021-3739321Наблюдать
In RPCMS v1.8 and below, the "nickname" variable is not properly sanitized before being displayed on page.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %rpcms · rpcms26 июл. 2021 г.
- CVE-2023-5056521Наблюдать
A cross-site scripting (XSS) vulnerability in the component /logs/dopost.html in RPCMS v3.5.5 allows attackers to execute arbitrary web scri
СредняяCVSS 5,4Эксплойта нетEPSS 0 %rpcms · rpcms14 дек. 2023 г.