Записи virtualmin
9 опубликованных записей вендора virtualmin.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')7
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
- CWE-835 Loop with Unreachable Exit Condition ('Infinite Loop')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
9 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
30Наблюдать | CVE-2024-45692Эксплойта нет | Webmin before 2.202 and Virtualmin before 7.20.2 allow a network traffic loop via spoofed UDP packets on port 10000.virtualmin · virtualmin · CWE-835 | Высокая7,5 | — | 0,6 % | 4 сент. 2024 г. |
24Наблюдать | CVE-2018-18208Эксплойта нет | Virtualmin 6.03 allows XSS via the query string, as demonstrated by the webmin_search.cgi URI.virtualmin · virtualmin · CWE-79 | Средняя6,1 | — | 0,7 % | 10 окт. 2018 г. |
24Наблюдать | CVE-2018-18207Эксплойта нет | Virtualmin 6.03 allows Frame Injection via the settings-editor_read.cgi file parameter.virtualmin · virtualmin · CWE-74 | Средняя6,1 | — | 0,7 % | 10 окт. 2018 г. |
21Наблюдать | CVE-2023-47095Эксплойта нет | A Stored Cross-Site Scripting (XSS) vulnerability in the Custom fields of Edit Virtual Server under System Customization in Virtualmin 7.7 avirtualmin · virtualmin · CWE-79 | Средняя5,4 | — | 0,4 % | 31 окт. 2023 г. |
21Наблюдать | CVE-2023-47099Эксплойта нет | A Stored Cross-Site Scripting (XSS) vulnerability in the Create Virtual Server in Virtualmin 7.7 allows remote attackers to inject arbitraryvirtualmin · virtualmin · CWE-79 | Средняя5,4 | — | 0,4 % | 31 окт. 2023 г. |
21Наблюдать | CVE-2023-47094Эксплойта нет | A Stored Cross-Site Scripting (XSS) vulnerability in the Account Plans tab of System Settings in Virtualmin 7.7 allows remote attackers to ivirtualmin · virtualmin · CWE-79 | Средняя5,4 | — | 0,4 % | 31 окт. 2023 г. |
21Наблюдать | CVE-2023-47096Эксплойта нет | A Reflected Cross-Site Scripting (XSS) vulnerability in the Cloudmin Services Client under System Setting in Virtualmin 7.7 allows remote atvirtualmin · virtualmin · CWE-79 | Средняя5,4 | — | 0,4 % | 31 окт. 2023 г. |
21Наблюдать | CVE-2023-47097Эксплойта нет | A Stored Cross-Site Scripting (XSS) vulnerability in the Server Template under System Setting in Virtualmin 7.7 allows remote attackers to ivirtualmin · virtualmin · CWE-79 | Средняя5,4 | — | 0,4 % | 31 окт. 2023 г. |
19Наблюдать | CVE-2023-47098Эксплойта нет | A Stored Cross-Site Scripting (XSS) vulnerability in the Manage Extra Admins under Administration Options in Virtualmin 7.7 allows remote atvirtualmin · virtualmin · CWE-79 | Средняя4,8 | — | 0,5 % | 31 окт. 2023 г. |
- CVE-2024-4569230Наблюдать
Webmin before 2.202 and Virtualmin before 7.20.2 allow a network traffic loop via spoofed UDP packets on port 10000.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %virtualmin · virtualmin4 сент. 2024 г.
- CVE-2018-1820824Наблюдать
Virtualmin 6.03 allows XSS via the query string, as demonstrated by the webmin_search.cgi URI.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %virtualmin · virtualmin10 окт. 2018 г.
- CVE-2018-1820724Наблюдать
Virtualmin 6.03 allows Frame Injection via the settings-editor_read.cgi file parameter.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %virtualmin · virtualmin10 окт. 2018 г.
- CVE-2023-4709521Наблюдать
A Stored Cross-Site Scripting (XSS) vulnerability in the Custom fields of Edit Virtual Server under System Customization in Virtualmin 7.7 a
СредняяCVSS 5,4Эксплойта нетEPSS 0 %virtualmin · virtualmin31 окт. 2023 г.
- CVE-2023-4709921Наблюдать
A Stored Cross-Site Scripting (XSS) vulnerability in the Create Virtual Server in Virtualmin 7.7 allows remote attackers to inject arbitrary
СредняяCVSS 5,4Эксплойта нетEPSS 0 %virtualmin · virtualmin31 окт. 2023 г.
- CVE-2023-4709421Наблюдать
A Stored Cross-Site Scripting (XSS) vulnerability in the Account Plans tab of System Settings in Virtualmin 7.7 allows remote attackers to i
СредняяCVSS 5,4Эксплойта нетEPSS 0 %virtualmin · virtualmin31 окт. 2023 г.
- CVE-2023-4709621Наблюдать
A Reflected Cross-Site Scripting (XSS) vulnerability in the Cloudmin Services Client under System Setting in Virtualmin 7.7 allows remote at
СредняяCVSS 5,4Эксплойта нетEPSS 0 %virtualmin · virtualmin31 окт. 2023 г.
- CVE-2023-4709721Наблюдать
A Stored Cross-Site Scripting (XSS) vulnerability in the Server Template under System Setting in Virtualmin 7.7 allows remote attackers to i
СредняяCVSS 5,4Эксплойта нетEPSS 0 %virtualmin · virtualmin31 окт. 2023 г.
- CVE-2023-4709819Наблюдать
A Stored Cross-Site Scripting (XSS) vulnerability in the Manage Extra Admins under Administration Options in Virtualmin 7.7 allows remote at
СредняяCVSS 4,8Эксплойта нетEPSS 0 %virtualmin · virtualmin31 окт. 2023 г.