Записи wolfcms
16 опубликованных записей вендора wolfcms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')10
- CWE-20 Improper Input Validation2
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
- CWE-80 Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
16 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
38Наблюдать | CVE-2015-6567Proof of concept | Wolf CMS before 0.8.3.1 allows unrestricted file upload and PHP Code Execution because admin/plugin/file_manager/browse/ (aka the filemanagewolfcms · wolf cms · CWE-20 | Высокая8,8 | — | 10,8 % | 14 апр. 2017 г. |
38Наблюдать | CVE-2015-6568Proof of concept | Wolf CMS before 0.8.3.1 allows unrestricted file rename and PHP Code Execution because admin/plugin/file_manager/browse/ (aka the filemanagewolfcms · wolf cms · CWE-20 | Высокая8,8 | — | 10,6 % | 14 апр. 2017 г. |
27Наблюдать | CVE-2018-8814Proof of concept | Cross-site request forgery (CSRF) vulnerability in WolfCMS 0.8.3.1 allows remote attackers to hijack the authentication of users for requestwolfcms · wolf cms · CWE-352 | Средняя6,5 | — | 3,0 % | 4 апр. 2018 г. |
27Наблюдать | CVE-2012-1897Proof of concept | Multiple cross-site request forgery (CSRF) vulnerabilities in Wolf CMS 0.75 and earlier allow remote attackers to hijack the authentication wolfcms · wolf cms · CWE-352 | Средняя6,8 | — | 1,2 % | 1 окт. 2012 г. |
24Наблюдать | CVE-2019-10646Эксплойта нет | Wolf CMS v0.8.3.1 is affected by cross site scripting (XSS) in the module Add Snippet (/?/admin/snippet/add).wolfcms · wolf cms · CWE-79 | Средняя6,1 | — | 0,9 % | 29 мар. 2019 г. |
24Наблюдать | CVE-2019-25070Эксплойта нет | WolfCMS User Add cross site scriptingwolfcms · wolf cms · CWE-80 | Средняя6,1 | — | 0,8 % | 9 июн. 2022 г. |
21Наблюдать | CVE-2017-11611Proof of concept | Wolf CMS 0.8.3.1 allows Cross-Site Scripting (XSS) attacks.wolfcms · wolf cms · CWE-79 | Средняя5,4 | — | 0,9 % | 8 сент. 2017 г. |
21Наблюдать | CVE-2018-1000084Эксплойта нет | WOlfCMS WolfCMS version version 0.8.3.1 contains a Stored Cross-Site Scripting vulnerability in Layout Name (from Layout tab) that can resulwolfcms · wolf cms · CWE-79 | Средняя5,4 | — | 0,6 % | 13 мар. 2018 г. |
20Наблюдать | CVE-2018-8813Proof of concept | Open redirect vulnerability in the login[redirect] parameter login functionality in WolfCMS 0.8.3.1 allows remote attackers to redirect userwolfcms · wolf cms · CWE-601 | Средняя4,8 | — | 3,2 % | 4 апр. 2018 г. |
19Наблюдать | CVE-2018-18824Эксплойта нет | WolfCMS v0.8.3.1 allows XSS via an SVG file to /?/admin/plugin/file_manager/browse/.wolfcms · wolf cms · CWE-79 | Средняя4,8 | — | 1,0 % | 25 апр. 2019 г. |
19Наблюдать | CVE-2018-18823Эксплойта нет | WolfCMS 0.8.3.1 allows XSS via an SVG file to /?/admin/plugin/file_manager/browse/.wolfcms · wolf cms · CWE-79 | Средняя4,8 | — | 1,0 % | 25 апр. 2019 г. |
19Наблюдать | CVE-2018-6890Proof of concept | Cross-site scripting (XSS) vulnerability in Wolf CMS 0.8.3.1 via the page editing feature, as demonstrated by /?/admin/page/edit/3.wolfcms · wolf cms · CWE-79 | Средняя4,8 | — | 0,7 % | 22 февр. 2018 г. |
19Наблюдать | CVE-2012-1932Эксплойта нет | A cross-site scripting (XSS) vulnerability in Wolf CMS 0.75 and earlier allows remote attackers to inject arbitrary web script or HTML via twolfcms · wolf cms · CWE-79 | Средняя4,8 | — | 0,7 % | 19 февр. 2020 г. |
19Наблюдать | CVE-2018-14837Эксплойта нет | Wolf CMS 0.8.3.1 has XSS in the Snippets tab, as demonstrated by a ?/admin/snippet/edit/1 URI.wolfcms · wolf cms · CWE-79 | Средняя4,8 | — | 0,7 % | 10 авг. 2018 г. |
19Наблюдать | CVE-2018-15842Эксплойта нет | WolfCMS 0.8.3.1 has XSS via the /?/admin/page/add slug parameter.wolfcms · wolf cms · CWE-79 | Средняя4,8 | — | 0,7 % | 25 авг. 2018 г. |
19Наблюдать | CVE-2018-1000087Эксплойта нет | WolfCMS version version 0.8.3.1 contains a Reflected Cross Site Scripting vulnerability in "Create New File" and "Create New Directory" inpuwolfcms · wolf cms · CWE-79 | Средняя4,8 | — | 0,6 % | 13 мар. 2018 г. |
- CVE-2015-656738Наблюдать
Wolf CMS before 0.8.3.1 allows unrestricted file upload and PHP Code Execution because admin/plugin/file_manager/browse/ (aka the filemanage
ВысокаяCVSS 8,8Proof of conceptEPSS 11 %wolfcms · wolf cms14 апр. 2017 г.
- CVE-2015-656838Наблюдать
Wolf CMS before 0.8.3.1 allows unrestricted file rename and PHP Code Execution because admin/plugin/file_manager/browse/ (aka the filemanage
ВысокаяCVSS 8,8Proof of conceptEPSS 11 %wolfcms · wolf cms14 апр. 2017 г.
- CVE-2018-881427Наблюдать
Cross-site request forgery (CSRF) vulnerability in WolfCMS 0.8.3.1 allows remote attackers to hijack the authentication of users for request
СредняяCVSS 6,5Proof of conceptEPSS 3 %wolfcms · wolf cms4 апр. 2018 г.
- CVE-2012-189727Наблюдать
Multiple cross-site request forgery (CSRF) vulnerabilities in Wolf CMS 0.75 and earlier allow remote attackers to hijack the authentication
СредняяCVSS 6,8Proof of conceptEPSS 1 %wolfcms · wolf cms1 окт. 2012 г.
- CVE-2019-1064624Наблюдать
Wolf CMS v0.8.3.1 is affected by cross site scripting (XSS) in the module Add Snippet (/?/admin/snippet/add).
СредняяCVSS 6,1Эксплойта нетEPSS 1 %wolfcms · wolf cms29 мар. 2019 г.
- CVE-2019-2507024Наблюдать
WolfCMS User Add cross site scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %wolfcms · wolf cms9 июн. 2022 г.
- CVE-2017-1161121Наблюдать
Wolf CMS 0.8.3.1 allows Cross-Site Scripting (XSS) attacks.
СредняяCVSS 5,4Proof of conceptEPSS 1 %wolfcms · wolf cms8 сент. 2017 г.
- CVE-2018-100008421Наблюдать
WOlfCMS WolfCMS version version 0.8.3.1 contains a Stored Cross-Site Scripting vulnerability in Layout Name (from Layout tab) that can resul
СредняяCVSS 5,4Эксплойта нетEPSS 1 %wolfcms · wolf cms13 мар. 2018 г.
- CVE-2018-881320Наблюдать
Open redirect vulnerability in the login[redirect] parameter login functionality in WolfCMS 0.8.3.1 allows remote attackers to redirect user
СредняяCVSS 4,8Proof of conceptEPSS 3 %wolfcms · wolf cms4 апр. 2018 г.
- CVE-2018-1882419Наблюдать
WolfCMS v0.8.3.1 allows XSS via an SVG file to /?/admin/plugin/file_manager/browse/.
СредняяCVSS 4,8Эксплойта нетEPSS 1 %wolfcms · wolf cms25 апр. 2019 г.
- CVE-2018-1882319Наблюдать
WolfCMS 0.8.3.1 allows XSS via an SVG file to /?/admin/plugin/file_manager/browse/.
СредняяCVSS 4,8Эксплойта нетEPSS 1 %wolfcms · wolf cms25 апр. 2019 г.
- CVE-2018-689019Наблюдать
Cross-site scripting (XSS) vulnerability in Wolf CMS 0.8.3.1 via the page editing feature, as demonstrated by /?/admin/page/edit/3.
СредняяCVSS 4,8Proof of conceptEPSS 1 %wolfcms · wolf cms22 февр. 2018 г.
- CVE-2012-193219Наблюдать
A cross-site scripting (XSS) vulnerability in Wolf CMS 0.75 and earlier allows remote attackers to inject arbitrary web script or HTML via t
СредняяCVSS 4,8Эксплойта нетEPSS 1 %wolfcms · wolf cms19 февр. 2020 г.
- CVE-2018-1483719Наблюдать
Wolf CMS 0.8.3.1 has XSS in the Snippets tab, as demonstrated by a ?/admin/snippet/edit/1 URI.
СредняяCVSS 4,8Эксплойта нетEPSS 1 %wolfcms · wolf cms10 авг. 2018 г.
- CVE-2018-1584219Наблюдать
WolfCMS 0.8.3.1 has XSS via the /?/admin/page/add slug parameter.
СредняяCVSS 4,8Эксплойта нетEPSS 1 %wolfcms · wolf cms25 авг. 2018 г.
- CVE-2018-100008719Наблюдать
WolfCMS version version 0.8.3.1 contains a Reflected Cross Site Scripting vulnerability in "Create New File" and "Create New Directory" inpu
СредняяCVSS 4,8Эксплойта нетEPSS 1 %wolfcms · wolf cms13 мар. 2018 г.