Перейти к содержимому
Noroxi

Записи typesettercms

14 опубликованных записей вендора typesettercms.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 18
  2. 19
  3. 20
  4. 21
  5. 22
  6. 26

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

14 записей
  • CVE-2018-6889
    37Наблюдать

    An issue was discovered in Typesetter 5.1.

    ВысокаяCVSS 8,8Proof of conceptEPSS 7 %

    typesettercms · typesetter11 февр. 2018 г.

  • CVE-2022-25523
    35Наблюдать

    TypesetterCMS v5.1 was discovered to contain a Cross-Site Request Forgery (CSRF) which is exploited via a crafted POST request.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    typesettercms · typesetter25 мар. 2022 г.

  • CVE-2020-25790
    33Наблюдать

    Typesetter CMS 5.x through 5.1 allows admins to upload and execute arbitrary PHP code via a .php file inside a ZIP archive.

    ВысокаяCVSS 7,2Proof of conceptEPSS 16 %

    typesettercms · typesetter19 сент. 2020 г.

  • CVE-2018-6888
    33Наблюдать

    An issue was discovered in Typesetter 5.1.

    ВысокаяCVSS 8,0Proof of conceptEPSS 2 %

    typesettercms · typesetter11 февр. 2018 г.

  • CVE-2020-19511
    24Наблюдать

    Cross Site Scriptiong vulnerability in Typesetter 5.1 via the !1) className and !2) Description fields in index.php/Admin/Classes,

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    typesettercms · typesetter21 июн. 2021 г.

  • CVE-2018-16639
    21Наблюдать

    Typesetter 5.1 allows XSS via the index.php/Admin LABEL parameter during new page creation.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    typesettercms · typesetter13 мая 2019 г.

  • CVE-2018-20837
    19Наблюдать

    include/admin/Menu/Ajax.php in Typesetter 5.1 has index.php/Admin/Menu/Ajax?cmd=AddHidden title XSS.

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    typesettercms · typesetter9 мая 2019 г.

  • CVE-2020-35126
    19Наблюдать

    Typesetter CMS 5.x through 5.1 allows admins to conduct Site Title persistent XSS attacks via an Admin/Configuration URI.

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    typesettercms · typesetter11 дек. 2020 г.

  • CVE-2018-16625
    19Наблюдать

    index.php/Admin/Uploaded in Typesetter 5.1 allows XSS via an SVG file with JavaScript in a SCRIPT element.

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    typesettercms · typesetter13 мая 2019 г.

  • CVE-2018-16626
    19Наблюдать

    index.php/Admin/Classes in Typesetter 5.1 allows XSS via the description of a new class name.

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    typesettercms · typesetter13 мая 2019 г.

  • CVE-2025-71164
    19Наблюдать

    Typesetter CMS Reflected XSS via Editing.php

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    typesettercms · typesetter14 янв. 2026 г.

  • CVE-2025-71165
    19Наблюдать

    Typesetter CMS Reflected XSS via Status.php

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    typesettercms · typesetter14 янв. 2026 г.

  • CVE-2025-71166
    19Наблюдать

    Typesetter CMS Reflected XSS via Move Message Handling

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    typesettercms · typesetter14 янв. 2026 г.

  • CVE-2019-20077
    17Наблюдать

    The Typesetter CMS 5.1 logout functionality is affected by a CSRF vulnerability.

    СредняяCVSS 4,3Эксплойта нетEPSS 0 %

    typesettercms · typesetter5 янв. 2020 г.