Записи sfu
18 опубликованных записей вендора sfu.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')11
- CWE-352 Cross-Site Request Forgery (CSRF)5
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
18 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2019-19909Эксплойта нет | An issue was discovered in Public Knowledge Project (PKP) pkp-lib before 3.1.2-2, as used in Open Journal Systems (OJS) before 3.1.2-2.sfu · open journal system · CWE-94 | Высокая8,8 | — | 1,4 % | 19 дек. 2019 г. |
35Наблюдать | CVE-2023-5893Эксплойта нет | Cross-Site Request Forgery (CSRF) in pkp/pkp-libsfu · pkp web application library · CWE-352 | Высокая8,8 | — | 0,3 % | 31 окт. 2023 г. |
35Наблюдать | CVE-2023-5626Эксплойта нет | Cross-Site Request Forgery (CSRF) in pkp/ojssfu · open journal system · CWE-352 | Высокая8,8 | — | 0,3 % | 17 окт. 2023 г. |
35Наблюдать | CVE-2023-5897Эксплойта нет | Cross-Site Request Forgery (CSRF) in pkp/customLocalesfu · customlocale · CWE-352 | Высокая8,8 | — | 0,2 % | 31 окт. 2023 г. |
25Наблюдать | CVE-2018-12229Эксплойта нет | Cross-site scripting (XSS) vulnerability in Public Knowledge Project (PKP) Open Journal System (OJS) 3.0.0 to 3.1.1-1 allows remote attackersfu · open journal system · CWE-79 | Средняя6,1 | — | 1,8 % | 12 июн. 2018 г. |
24Наблюдать | CVE-2024-25436Эксплойта нет | A cross-site scripting (XSS) vulnerability in the Production module of Pkp Ojs v3.3 allows attackers to execute arbitrary web scripts or HTMsfu · open journal systems · CWE-79 | Средняя6,1 | — | 0,4 % | 1 мар. 2024 г. |
21Наблюдать | CVE-2023-47271Эксплойта нет | PKP-WAL (aka PKP Web Application Library or pkp-lib) before 3.3.0-16, as used in Open Journal Systems (OJS) and other products, does not versfu · pkp web application library | Средняя5,3 | — | 0,6 % | 5 нояб. 2023 г. |
21Наблюдать | CVE-2023-5904Эксплойта нет | Cross-site Scripting (XSS) - Stored in pkp/pkp-libsfu · pkp web application library · CWE-79 | Средняя5,4 | — | 0,4 % | 7 нояб. 2023 г. |
21Наблюдать | CVE-2023-5903Эксплойта нет | Cross-site Scripting (XSS) - Stored in pkp/pkp-libsfu · pkp web application library · CWE-79 | Средняя5,4 | — | 0,4 % | 7 нояб. 2023 г. |
21Наблюдать | CVE-2023-5895Эксплойта нет | Cross-site Scripting (XSS) - DOM in pkp/pkp-libsfu · pkp web application library · CWE-79 | Средняя5,4 | — | 0,4 % | 31 окт. 2023 г. |
21Наблюдать | CVE-2023-5892Эксплойта нет | Cross-site Scripting (XSS) - Stored in pkp/pkp-libsfu · pkp web application library · CWE-79 | Средняя5,4 | — | 0,4 % | 31 окт. 2023 г. |
21Наблюдать | CVE-2023-5891Эксплойта нет | Cross-site Scripting (XSS) - Reflected in pkp/pkp-libsfu · pkp web application library · CWE-79 | Средняя5,4 | — | 0,4 % | 31 окт. 2023 г. |
21Наблюдать | CVE-2023-5890Эксплойта нет | Cross-site Scripting (XSS) - Stored in pkp/pkp-libsfu · pkp web application library · CWE-79 | Средняя5,4 | — | 0,4 % | 31 окт. 2023 г. |
21Наблюдать | CVE-2023-5894Эксплойта нет | Cross-site Scripting (XSS) - Stored in pkp/ojssfu · open journal systems · CWE-79 | Средняя5,4 | — | 0,4 % | 31 окт. 2023 г. |
21Наблюдать | CVE-2023-5896Эксплойта нет | Cross-site Scripting (XSS) - Stored in pkp/pkp-libsfu · pkp web application library · CWE-79 | Средняя5,4 | — | 0,3 % | 31 окт. 2023 г. |
19Наблюдать | CVE-2023-5901Эксплойта нет | Cross-site Scripting in pkp/pkp-libsfu · pkp web application library · CWE-79 | Средняя4,8 | — | 0,5 % | 7 нояб. 2023 г. |
17Наблюдать | CVE-2023-5902Эксплойта нет | Cross-Site Request Forgery (CSRF) in pkp/pkp-libsfu · pkp web application library · CWE-352 | Средняя4,3 | — | 0,3 % | 7 нояб. 2023 г. |
17Наблюдать | CVE-2023-5900Эксплойта нет | Cross-Site Request Forgery in pkp/pkp-libsfu · pkp web application library · CWE-352 | Средняя4,3 | — | 0,2 % | 7 нояб. 2023 г. |
- CVE-2019-1990935Наблюдать
An issue was discovered in Public Knowledge Project (PKP) pkp-lib before 3.1.2-2, as used in Open Journal Systems (OJS) before 3.1.2-2.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %sfu · open journal system19 дек. 2019 г.
- CVE-2023-589335Наблюдать
Cross-Site Request Forgery (CSRF) in pkp/pkp-lib
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %sfu · pkp web application library31 окт. 2023 г.
- CVE-2023-562635Наблюдать
Cross-Site Request Forgery (CSRF) in pkp/ojs
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %sfu · open journal system17 окт. 2023 г.
- CVE-2023-589735Наблюдать
Cross-Site Request Forgery (CSRF) in pkp/customLocale
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %sfu · customlocale31 окт. 2023 г.
- CVE-2018-1222925Наблюдать
Cross-site scripting (XSS) vulnerability in Public Knowledge Project (PKP) Open Journal System (OJS) 3.0.0 to 3.1.1-1 allows remote attacker
СредняяCVSS 6,1Эксплойта нетEPSS 2 %sfu · open journal system12 июн. 2018 г.
- CVE-2024-2543624Наблюдать
A cross-site scripting (XSS) vulnerability in the Production module of Pkp Ojs v3.3 allows attackers to execute arbitrary web scripts or HTM
СредняяCVSS 6,1Эксплойта нетEPSS 0 %sfu · open journal systems1 мар. 2024 г.
- CVE-2023-4727121Наблюдать
PKP-WAL (aka PKP Web Application Library or pkp-lib) before 3.3.0-16, as used in Open Journal Systems (OJS) and other products, does not ver
СредняяCVSS 5,3Эксплойта нетEPSS 1 %sfu · pkp web application library5 нояб. 2023 г.
- CVE-2023-590421Наблюдать
Cross-site Scripting (XSS) - Stored in pkp/pkp-lib
СредняяCVSS 5,4Эксплойта нетEPSS 0 %sfu · pkp web application library7 нояб. 2023 г.
- CVE-2023-590321Наблюдать
Cross-site Scripting (XSS) - Stored in pkp/pkp-lib
СредняяCVSS 5,4Эксплойта нетEPSS 0 %sfu · pkp web application library7 нояб. 2023 г.
- CVE-2023-589521Наблюдать
Cross-site Scripting (XSS) - DOM in pkp/pkp-lib
СредняяCVSS 5,4Эксплойта нетEPSS 0 %sfu · pkp web application library31 окт. 2023 г.
- CVE-2023-589221Наблюдать
Cross-site Scripting (XSS) - Stored in pkp/pkp-lib
СредняяCVSS 5,4Эксплойта нетEPSS 0 %sfu · pkp web application library31 окт. 2023 г.
- CVE-2023-589121Наблюдать
Cross-site Scripting (XSS) - Reflected in pkp/pkp-lib
СредняяCVSS 5,4Эксплойта нетEPSS 0 %sfu · pkp web application library31 окт. 2023 г.
- CVE-2023-589021Наблюдать
Cross-site Scripting (XSS) - Stored in pkp/pkp-lib
СредняяCVSS 5,4Эксплойта нетEPSS 0 %sfu · pkp web application library31 окт. 2023 г.
- CVE-2023-589421Наблюдать
Cross-site Scripting (XSS) - Stored in pkp/ojs
СредняяCVSS 5,4Эксплойта нетEPSS 0 %sfu · open journal systems31 окт. 2023 г.
- CVE-2023-589621Наблюдать
Cross-site Scripting (XSS) - Stored in pkp/pkp-lib
СредняяCVSS 5,4Эксплойта нетEPSS 0 %sfu · pkp web application library31 окт. 2023 г.
- CVE-2023-590119Наблюдать
Cross-site Scripting in pkp/pkp-lib
СредняяCVSS 4,8Эксплойта нетEPSS 0 %sfu · pkp web application library7 нояб. 2023 г.
- CVE-2023-590217Наблюдать
Cross-Site Request Forgery (CSRF) in pkp/pkp-lib
СредняяCVSS 4,3Эксплойта нетEPSS 0 %sfu · pkp web application library7 нояб. 2023 г.
- CVE-2023-590017Наблюдать
Cross-Site Request Forgery in pkp/pkp-lib
СредняяCVSS 4,3Эксплойта нетEPSS 0 %sfu · pkp web application library7 нояб. 2023 г.