Записи studiocms
8 опубликованных записей вендора studiocms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-639 Authorization Bypass Through User-Controlled Key6
- CWE-269 Improper Privilege Management1
- CWE-863 Incorrect Authorization1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
8 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2026-30944Proof of concept | StudioCMS Affected by Privilege Escalation via Insecure API Token Generationstudiocms · studiocms · CWE-639 | Высокая8,8 | — | 0,5 % | 10 мар. 2026 г. |
28Наблюдать | CVE-2026-30945Proof of concept | StudioCMS: IDOR — Arbitrary API Token Revocation Leading to Denial of Servicestudiocms · studiocms · CWE-639 | Высокая7,1 | — | 0,4 % | 10 мар. 2026 г. |
28Наблюдать | CVE-2026-32103Эксплойта нет | StudioCMS: IDOR — Admin-to-Owner Account Takeover via Password Reset Link Generationstudiocms · studiocms · CWE-639 | Высокая7,2 | — | 0,4 % | 11 мар. 2026 г. |
28Наблюдать | CVE-2026-32106Эксплойта нет | StudioCMS: REST API Missing Rank Check Allows Admin to Create Peer Admin Accountsstudiocms · studiocms · CWE-269 | Высокая7,2 | — | 0,4 % | 11 мар. 2026 г. |
26Наблюдать | CVE-2026-24134Proof of concept | StudioCMS has an Authorization Bypass Through User-Controlled Keystudiocms · studiocms · CWE-639 | Средняя6,5 | — | 0,3 % | 27 янв. 2026 г. |
25Наблюдать | CVE-2026-32101Эксплойта нет | StudioCMS S3 Storage Manager Authorization Bypass via Missing `await` on Async Auth Checkstudiocms · studiocms · CWE-863 | Средняя6,3 | — | 0,3 % | 11 мар. 2026 г. |
21Наблюдать | CVE-2026-32104Эксплойта нет | StudioCMS: IDOR in User Notification Preferences Allows Any Authenticated User to Modify Any User's Settingsstudiocms · studiocms · CWE-639 | Средняя5,4 | — | 0,3 % | 11 мар. 2026 г. |
10Наблюдать | CVE-2026-32638Эксплойта нет | StudioCMS REST getUsers Exposes Owner Account Records to Admin Tokensstudiocms · studiocms · CWE-639 | Низкая2,7 | — | 0,4 % | 18 мар. 2026 г. |
- CVE-2026-3094435Наблюдать
StudioCMS Affected by Privilege Escalation via Insecure API Token Generation
ВысокаяCVSS 8,8Proof of conceptEPSS 1 %studiocms · studiocms10 мар. 2026 г.
- CVE-2026-3094528Наблюдать
StudioCMS: IDOR — Arbitrary API Token Revocation Leading to Denial of Service
ВысокаяCVSS 7,1Proof of conceptEPSS 0 %studiocms · studiocms10 мар. 2026 г.
- CVE-2026-3210328Наблюдать
StudioCMS: IDOR — Admin-to-Owner Account Takeover via Password Reset Link Generation
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %studiocms · studiocms11 мар. 2026 г.
- CVE-2026-3210628Наблюдать
StudioCMS: REST API Missing Rank Check Allows Admin to Create Peer Admin Accounts
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %studiocms · studiocms11 мар. 2026 г.
- CVE-2026-2413426Наблюдать
StudioCMS has an Authorization Bypass Through User-Controlled Key
СредняяCVSS 6,5Proof of conceptEPSS 0 %studiocms · studiocms27 янв. 2026 г.
- CVE-2026-3210125Наблюдать
StudioCMS S3 Storage Manager Authorization Bypass via Missing `await` on Async Auth Check
СредняяCVSS 6,3Эксплойта нетEPSS 0 %studiocms · studiocms11 мар. 2026 г.
- CVE-2026-3210421Наблюдать
StudioCMS: IDOR in User Notification Preferences Allows Any Authenticated User to Modify Any User's Settings
СредняяCVSS 5,4Эксплойта нетEPSS 0 %studiocms · studiocms11 мар. 2026 г.
- CVE-2026-3263810Наблюдать
StudioCMS REST getUsers Exposes Owner Account Records to Admin Tokens
НизкаяCVSS 2,7Эксплойта нетEPSS 0 %studiocms · studiocms18 мар. 2026 г.