Перейти к содержимому
Noroxi

Записи typecho

18 опубликованных записей вендора typecho.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

18 записей
  • CVE-2018-18753
    40В плане

    Typecho V1.1 allows remote attackers to send shell commands via base64-encoded serialized data, as demonstrated by SSRF.

    КритическаяCVSS 9,8Эксплойта нетEPSS 3 %

    typecho · typecho29 окт. 2018 г.

  • CVE-2023-24114
    39Наблюдать

    typecho 1.1/17.10.30 was discovered to contain a remote code execution (RCE) vulnerability via install.php.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    typecho · typecho22 февр. 2023 г.

  • CVE-2024-35540
    37Наблюдать

    A stored cross-site scripting (XSS) vulnerability in Typecho v1.3.0 allows attackers to execute arbitrary web scripts or HTML via a crafted

    КритическаяCVSS 9,0Proof of conceptEPSS 3 %

    typecho · typecho20 авг. 2024 г.

  • CVE-2023-36299
    36Наблюдать

    A File Upload vulnerability in typecho v.1.2.1 allows a remote attacker to execute arbitrary code via the upload and options-general paramet

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    typecho · typecho3 авг. 2023 г.

  • CVE-2023-49967
    30Наблюдать

    Typecho v1.2.1 was discovered to be vulnerable to an XML Quadratic Blowup attack via the component /index.php/action/xmlrpc.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    typecho · typecho7 дек. 2023 г.

  • CVE-2024-35539
    26Наблюдать

    Typecho v1.3.0 was discovered to contain a race condition vulnerability in the post commenting function.

    СредняяCVSS 6,5Proof of conceptEPSS 1 %

    typecho · typecho19 авг. 2024 г.

  • CVE-2024-57369
    25Наблюдать

    Clickjacking vulnerability in typecho v1.2.1.

    СредняяCVSS 6,4Эксплойта нетEPSS 0 %

    typecho · typecho17 янв. 2025 г.

  • CVE-2020-21038
    24Наблюдать

    Open redirect vulnerability in typecho 1.1-17.10.30-release via the referer parameter to Login.php.

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    typecho · typecho8 мая 2023 г.

  • CVE-2023-6615
    21Наблюдать

    Typecho manage-users.php information disclosure

    СредняяCVSS 5,3Эксплойта нетEPSS 1 %

    typecho · typecho8 дек. 2023 г.

  • CVE-2024-35538
    21Наблюдать

    Typecho v1.3.0 was discovered to contain a Client IP Spoofing vulnerability, which allows attackers to falsify their IP addresses by specify

    СредняяCVSS 5,3Proof of conceptEPSS 1 %

    typecho · typecho19 авг. 2024 г.

  • CVE-2017-16230
    21Наблюдать

    In admin/write-post.php in Typecho through 1.1, one can log in to the background page, write a new article, and add payload in the article c

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    typecho · typecho30 окт. 2017 г.

  • CVE-2023-30184
    21Наблюдать

    A stored cross-site scripting (XSS) vulnerability in Typecho v1.2.0 allows attackers to execute arbitrary web scripts or HTML via a crafted

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    typecho · typecho4 мая 2023 г.

  • CVE-2024-46494
    21Наблюдать

    A cross-site scripting (XSS) vulnerability in Typecho v1.2.1 allows attackers to execute arbitrary web scripts or HTML via a crafted payload

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    typecho · typecho7 апр. 2025 г.

  • CVE-2023-27711
    19Наблюдать

    Cross Site Scripting vulnerability found in Typecho v.1.2.0 allows a remote attacker to execute arbitrary code via the Comment Manager /admi

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    typecho · typecho16 мар. 2023 г.

  • CVE-2023-27131
    19Наблюдать

    Cross Site Scripting vulnerability found in Typecho v.1.2.0 allows a remote attacker to execute arbitrary code viathe Post Editorparameter.

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    typecho · typecho16 мар. 2023 г.

  • CVE-2023-27130
    19Наблюдать

    Cross Site Scripting vulnerability found in Typecho v.1.2.0 allows a remote attacker to execute arbitrary code via an arbitrarily supplied U

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    typecho · typecho16 мар. 2023 г.

  • CVE-2023-6613
    19Наблюдать

    Typecho Logo options-theme.php cross site scripting

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    typecho · typecho8 дек. 2023 г.

  • CVE-2023-6614
    10Наблюдать

    Typecho Page manage-pages.php backdoor

    НизкаяCVSS 2,7Эксплойта нетEPSS 1 %

    typecho · typecho8 дек. 2023 г.