Записи sunlight-cms
3 опубликованных записей вендора sunlight-cms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
31Наблюдать | CVE-2007-2774Proof of concept | Multiple PHP remote file inclusion vulnerabilities in SunLight CMS 5.3 allow remote attackers to execute arbitrary PHP code via a URL in thesunlight-cms · sunlight cms | Высокая7,5 | — | 3,7 % | 21 мая 2007 г. |
21Наблюдать | CVE-2023-48201Эксплойта нет | Cross Site Scripting (XSS) vulnerability in Sunlight CMS v.8.0.1, allows remote authenticated attackers to execute arbitrary code and escalasunlight-cms · sunlight cms · CWE-79 | Средняя5,4 | — | 0,6 % | 27 янв. 2024 г. |
21Наблюдать | CVE-2023-48202Эксплойта нет | Cross-Site Scripting (XSS) vulnerability in Sunlight CMS 8.0.1 allows an authenticated low-privileged user to escalate privileges via a crafsunlight-cms · sunlight cms · CWE-79 | Средняя5,4 | — | 0,4 % | 27 янв. 2024 г. |
- CVE-2007-277431Наблюдать
Multiple PHP remote file inclusion vulnerabilities in SunLight CMS 5.3 allow remote attackers to execute arbitrary PHP code via a URL in the
ВысокаяCVSS 7,5Proof of conceptEPSS 4 %sunlight-cms · sunlight cms21 мая 2007 г.
- CVE-2023-4820121Наблюдать
Cross Site Scripting (XSS) vulnerability in Sunlight CMS v.8.0.1, allows remote authenticated attackers to execute arbitrary code and escala
СредняяCVSS 5,4Эксплойта нетEPSS 1 %sunlight-cms · sunlight cms27 янв. 2024 г.
- CVE-2023-4820221Наблюдать
Cross-Site Scripting (XSS) vulnerability in Sunlight CMS 8.0.1 allows an authenticated low-privileged user to escalate privileges via a craf
СредняяCVSS 5,4Эксплойта нетEPSS 0 %sunlight-cms · sunlight cms27 янв. 2024 г.