Записи ujcms
20 опубликованных записей вендора ujcms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 5 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')7
- CWE-434 Unrestricted Upload of File with Dangerous Type3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-290 Authentication Bypass by Spoofing1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
20 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
45В плане | CVE-2023-34747Эксплойта нет | File upload vulnerability in ujcms 6.0.2 via /api/backend/core/web-file-upload/upload.ujcms · ujcms · CWE-434 | Критическая9,8 | — | 20,0 % | 14 июн. 2023 г. |
43В плане | CVE-2022-23329Эксплойта нет | A vulnerability in ${"freemarker.template.utility.Execute"?new() of UJCMS Jspxcms v10.2.0 allows attackers to execute arbitrary commands viaujcms · jspxcms · CWE-434 | Критическая9,8 | — | 14,4 % | 4 февр. 2022 г. |
39Наблюдать | CVE-2023-51350Эксплойта нет | A spoofing attack in ujcms v.8.0.2 allows a remote attacker to obtain sensitive information and execute arbitrary code via a crafted script ujcms · ujcms · CWE-290 | Критическая9,8 | — | 1,3 % | 11 янв. 2024 г. |
39Наблюдать | CVE-2023-34865Эксплойта нет | Directory traversal vulnerability in ujcms 6.0.2 allows attackers to move files via the rename feature.ujcms · ujcms · CWE-22 | Критическая9,8 | — | 1,2 % | 14 июн. 2023 г. |
30Наблюдать | CVE-2023-34878Эксплойта нет | An issue was discovered in Ujcms v6.0.2 allows attackers to gain sensitive information via the dir parameter to /api/backend/core/web-file-hujcms · ujcms · CWE-203 | Высокая7,5 | — | 0,7 % | 14 июн. 2023 г. |
26Наблюдать | CVE-2024-12483Proof of concept | Dromara UJCMS User ID id authorizationujcms · ujcms · CWE-285 | Средняя6,3 | — | 3,6 % | 11 дек. 2024 г. |
26Наблюдать | CVE-2022-28090Эксплойта нет | Jspxcms v10.2.0 allows attackers to execute a Server-Side Request Forgery (SSRF) via /cmscp/ext/collect/fetch_url.do?url=.ujcms · jspxcms · CWE-918 | Средняя6,5 | — | 1,1 % | 4 мая 2022 г. |
26Наблюдать | CVE-2023-3231Эксплойта нет | UJCMS ZIP Package information disclosureujcms · ujcms · CWE-200 | Средняя6,5 | — | 0,8 % | 14 июн. 2023 г. |
24Наблюдать | CVE-2024-1257Эксплойта нет | Jspxcms find_text.do cross site scriptingujcms · jspxcms · CWE-79 | Средняя6,1 | — | 0,5 % | 6 февр. 2024 г. |
24Наблюдать | CVE-2023-24369Эксплойта нет | A cross-site scripting (XSS) vulnerability in UJCMS v4.1.3 allows attackers to execute arbitrary web scripts or HTML via injecting a craftedujcms · ujcms · CWE-79 | Средняя6,1 | — | 0,4 % | 17 февр. 2023 г. |
21Наблюдать | CVE-2023-51806Эксплойта нет | File Upload vulnerability in Ujcms v.8.0.2 allows a local attacker to execute arbitrary code via a crafted file.ujcms · ujcms · CWE-434 | Средняя5,4 | — | 0,6 % | 12 янв. 2024 г. |
21Наблюдать | CVE-2024-0599Эксплойта нет | Jspxcms Document Management Page InfoController.java cross site scriptingujcms · jspxcms · CWE-79 | Средняя5,4 | — | 0,5 % | 16 янв. 2024 г. |
21Наблюдать | CVE-2024-55452Эксплойта нет | A URL redirection vulnerability exists in UJCMS 9.6.3 due to improper validation of URLs in the upload and rendering of new block / carouselujcms · ujcms · CWE-601 | Средняя5,4 | — | 0,3 % | 16 дек. 2024 г. |
20Наблюдать | CVE-2025-25772Эксплойта нет | A Cross-Site Request Forgery (CSRF) in the component /back/UserController.java of Jspxcms v9.0 to v9.5 allows attackers to arbitrarily add Aujcms · jspxcms · CWE-352 | Средняя5,1 | — | 0,2 % | 21 февр. 2025 г. |
19Наблюдать | CVE-2025-2491Эксплойта нет | Dromara ujcms Edit Template File Page WebFileTemplateController.java update cross site scriptingujcms · ujcms · CWE-79 | Средняя4,8 | — | 0,3 % | 18 мар. 2025 г. |
19Наблюдать | CVE-2025-2490Эксплойта нет | Dromara ujcms File Upload WebFileUploadController.java upload cross site scriptingujcms · ujcms · CWE-79 | Средняя4,8 | — | 0,3 % | 18 мар. 2025 г. |
19Наблюдать | CVE-2024-55451Эксплойта нет | A Stored Cross-Site Scripting (XSS) vulnerability exists in authenticated SVG file upload and viewing functionality in UJCMS 9.6.3.ujcms · ujcms · CWE-79 | Средняя4,8 | — | 0,3 % | 16 дек. 2024 г. |
17Наблюдать | CVE-2024-1256Эксплойта нет | Jspxcms filter_text.do cross site scriptingujcms · jspxcms · CWE-79 | Средняя4,3 | — | 0,6 % | 6 февр. 2024 г. |
8Наблюдать | CVE-2026-2953Эксплойта нет | Dromara UJCMS Template WebFileTemplateController.delete deleteDirectory path traversalujcms · ujcms · CWE-22 | Низкая2,1 | — | 1,0 % | 22 февр. 2026 г. |
8Наблюдать | CVE-2026-2954Эксплойта нет | Dromara UJCMS ImportDataController import-channel importChanel injectionujcms · ujcms · CWE-74 | Низкая2,1 | — | 0,7 % | 22 февр. 2026 г. |
- CVE-2023-3474745В плане
File upload vulnerability in ujcms 6.0.2 via /api/backend/core/web-file-upload/upload.
КритическаяCVSS 9,8Эксплойта нетEPSS 20 %ujcms · ujcms14 июн. 2023 г.
- CVE-2022-2332943В плане
A vulnerability in ${"freemarker.template.utility.Execute"?new() of UJCMS Jspxcms v10.2.0 allows attackers to execute arbitrary commands via
КритическаяCVSS 9,8Эксплойта нетEPSS 14 %ujcms · jspxcms4 февр. 2022 г.
- CVE-2023-5135039Наблюдать
A spoofing attack in ujcms v.8.0.2 allows a remote attacker to obtain sensitive information and execute arbitrary code via a crafted script
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %ujcms · ujcms11 янв. 2024 г.
- CVE-2023-3486539Наблюдать
Directory traversal vulnerability in ujcms 6.0.2 allows attackers to move files via the rename feature.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %ujcms · ujcms14 июн. 2023 г.
- CVE-2023-3487830Наблюдать
An issue was discovered in Ujcms v6.0.2 allows attackers to gain sensitive information via the dir parameter to /api/backend/core/web-file-h
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %ujcms · ujcms14 июн. 2023 г.
- CVE-2024-1248326Наблюдать
Dromara UJCMS User ID id authorization
СредняяCVSS 6,3Proof of conceptEPSS 4 %ujcms · ujcms11 дек. 2024 г.
- CVE-2022-2809026Наблюдать
Jspxcms v10.2.0 allows attackers to execute a Server-Side Request Forgery (SSRF) via /cmscp/ext/collect/fetch_url.do?url=.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %ujcms · jspxcms4 мая 2022 г.
- CVE-2023-323126Наблюдать
UJCMS ZIP Package information disclosure
СредняяCVSS 6,5Эксплойта нетEPSS 1 %ujcms · ujcms14 июн. 2023 г.
- CVE-2024-125724Наблюдать
Jspxcms find_text.do cross site scripting
СредняяCVSS 6,1Эксплойта нетEPSS 0 %ujcms · jspxcms6 февр. 2024 г.
- CVE-2023-2436924Наблюдать
A cross-site scripting (XSS) vulnerability in UJCMS v4.1.3 allows attackers to execute arbitrary web scripts or HTML via injecting a crafted
СредняяCVSS 6,1Эксплойта нетEPSS 0 %ujcms · ujcms17 февр. 2023 г.
- CVE-2023-5180621Наблюдать
File Upload vulnerability in Ujcms v.8.0.2 allows a local attacker to execute arbitrary code via a crafted file.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %ujcms · ujcms12 янв. 2024 г.
- CVE-2024-059921Наблюдать
Jspxcms Document Management Page InfoController.java cross site scripting
СредняяCVSS 5,4Эксплойта нетEPSS 1 %ujcms · jspxcms16 янв. 2024 г.
- CVE-2024-5545221Наблюдать
A URL redirection vulnerability exists in UJCMS 9.6.3 due to improper validation of URLs in the upload and rendering of new block / carousel
СредняяCVSS 5,4Эксплойта нетEPSS 0 %ujcms · ujcms16 дек. 2024 г.
- CVE-2025-2577220Наблюдать
A Cross-Site Request Forgery (CSRF) in the component /back/UserController.java of Jspxcms v9.0 to v9.5 allows attackers to arbitrarily add A
СредняяCVSS 5,1Эксплойта нетEPSS 0 %ujcms · jspxcms21 февр. 2025 г.
- CVE-2025-249119Наблюдать
Dromara ujcms Edit Template File Page WebFileTemplateController.java update cross site scripting
СредняяCVSS 4,8Эксплойта нетEPSS 0 %ujcms · ujcms18 мар. 2025 г.
- CVE-2025-249019Наблюдать
Dromara ujcms File Upload WebFileUploadController.java upload cross site scripting
СредняяCVSS 4,8Эксплойта нетEPSS 0 %ujcms · ujcms18 мар. 2025 г.
- CVE-2024-5545119Наблюдать
A Stored Cross-Site Scripting (XSS) vulnerability exists in authenticated SVG file upload and viewing functionality in UJCMS 9.6.3.
СредняяCVSS 4,8Эксплойта нетEPSS 0 %ujcms · ujcms16 дек. 2024 г.
- CVE-2024-125617Наблюдать
Jspxcms filter_text.do cross site scripting
СредняяCVSS 4,3Эксплойта нетEPSS 1 %ujcms · jspxcms6 февр. 2024 г.
- CVE-2026-29538Наблюдать
Dromara UJCMS Template WebFileTemplateController.delete deleteDirectory path traversal
НизкаяCVSS 2,1Эксплойта нетEPSS 1 %ujcms · ujcms22 февр. 2026 г.
- CVE-2026-29548Наблюдать
Dromara UJCMS ImportDataController import-channel importChanel injection
НизкаяCVSS 2,1Эксплойта нетEPSS 1 %ujcms · ujcms22 февр. 2026 г.