Записи thm
7 опубликованных записей вендора thm.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 57,1 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-20 Improper Input Validation1
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-312 Cleartext Storage of Sensitive Information1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-613 Insufficient Session Expiration1
- CWE-863 Incorrect Authorization1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2023-47107Эксплойта нет | PILOS account takeover through password reset poisoningthm · pilos · CWE-20 | Высокая8,8 | — | 0,6 % | 8 нояб. 2023 г. |
25Наблюдать | CVE-2025-62523Эксплойта нет | PILOS Misconfigured the Access-Control-Allow-Origin Headerthm · pilos · CWE-942 | Средняя6,3 | — | 0,2 % | 27 окт. 2025 г. |
22Наблюдать | CVE-2023-37468Эксплойта нет | Storing unencrypted LDAP passwords in feedbacksystemthm · feedbacksystem · CWE-312 | Средняя5,5 | — | 0,2 % | 13 июл. 2023 г. |
21Наблюдать | CVE-2025-62524Эксплойта нет | PILOS Exposes PHP versionthm · pilos · CWE-200 | Средняя5,3 | — | 0,3 % | 27 окт. 2025 г. |
20Наблюдать | CVE-2025-62781Эксплойта нет | PILOS is missing session regeneration after password changethm · pilos · CWE-613 | Средняя5,0 | — | 0,2 % | 27 окт. 2025 г. |
18Наблюдать | CVE-2026-22800Эксплойта нет | PILOS affected by a CSRF via GET request allows unintentional termination of all active video conferencesthm · pilos · CWE-352 | Средняя4,5 | — | 0,1 % | 12 янв. 2026 г. |
17Наблюдать | CVE-2023-27485Эксплойта нет | Insufficient verification of authorisation when accessing subresults in thmmniii/fbs-corethm · feedbacksystem · CWE-863 | Средняя4,3 | — | 0,5 % | 7 мар. 2023 г. |
- CVE-2023-4710735Наблюдать
PILOS account takeover through password reset poisoning
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %thm · pilos8 нояб. 2023 г.
- CVE-2025-6252325Наблюдать
PILOS Misconfigured the Access-Control-Allow-Origin Header
СредняяCVSS 6,3Эксплойта нетEPSS 0 %thm · pilos27 окт. 2025 г.
- CVE-2023-3746822Наблюдать
Storing unencrypted LDAP passwords in feedbacksystem
СредняяCVSS 5,5Эксплойта нетEPSS 0 %thm · feedbacksystem13 июл. 2023 г.
- CVE-2025-6252421Наблюдать
PILOS Exposes PHP version
СредняяCVSS 5,3Эксплойта нетEPSS 0 %thm · pilos27 окт. 2025 г.
- CVE-2025-6278120Наблюдать
PILOS is missing session regeneration after password change
СредняяCVSS 5,0Эксплойта нетEPSS 0 %thm · pilos27 окт. 2025 г.
- CVE-2026-2280018Наблюдать
PILOS affected by a CSRF via GET request allows unintentional termination of all active video conferences
СредняяCVSS 4,5Эксплойта нетEPSS 0 %thm · pilos12 янв. 2026 г.
- CVE-2023-2748517Наблюдать
Insufficient verification of authorisation when accessing subresults in thmmniii/fbs-core
СредняяCVSS 4,3Эксплойта нетEPSS 1 %thm · feedbacksystem7 мар. 2023 г.