Записи ukcms
4 опубликованных записей вендора ukcms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2019-10888Эксплойта нет | A CSRF Issue that can add an admin user was discovered in UKcms v1.1.10 via admin.php/admin/role/add.html.ukcms · ukcms · CWE-352 | Высокая8,8 | — | 0,6 % | 5 апр. 2019 г. |
28Наблюдать | CVE-2018-14911Эксплойта нет | A file upload vulnerability exists in ukcms v1.1.7 and earlier.ukcms · ukcms · CWE-434 | Высокая7,2 | — | 1,1 % | 3 авг. 2018 г. |
21Наблюдать | CVE-2020-18449Эксплойта нет | Cross Site Scripting (XSS) vulnerability exists in UKCMS v1.1.10 via data in the index function in Single.phpukcms · ukcms · CWE-79 | Средняя5,4 | — | 0,5 % | 12 авг. 2021 г. |
21Наблюдать | CVE-2020-20977Эксплойта нет | A stored cross site scripting (XSS) vulnerability in index.php/legend/6.html of UK CMS v1.1.10 allows attackers to execute arbitrary web scrukcms · ukcms · CWE-79 | Средняя5,4 | — | 0,5 % | 12 авг. 2021 г. |
- CVE-2019-1088835Наблюдать
A CSRF Issue that can add an admin user was discovered in UKcms v1.1.10 via admin.php/admin/role/add.html.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %ukcms · ukcms5 апр. 2019 г.
- CVE-2018-1491128Наблюдать
A file upload vulnerability exists in ukcms v1.1.7 and earlier.
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %ukcms · ukcms3 авг. 2018 г.
- CVE-2020-1844921Наблюдать
Cross Site Scripting (XSS) vulnerability exists in UKCMS v1.1.10 via data in the index function in Single.php
СредняяCVSS 5,4Эксплойта нетEPSS 1 %ukcms · ukcms12 авг. 2021 г.
- CVE-2020-2097721Наблюдать
A stored cross site scripting (XSS) vulnerability in index.php/legend/6.html of UK CMS v1.1.10 allows attackers to execute arbitrary web scr
СредняяCVSS 5,4Эксплойта нетEPSS 1 %ukcms · ukcms12 авг. 2021 г.