Перейти к содержимому
Noroxi

Записи xpressengine

5 опубликованных записей вендора xpressengine.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
2
С записью об исправлении
40 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 22
  2. 23

Столбик: всего · тёмная часть: CISA KEV.

Все записи

5 записей
  • CVE-2021-26642
    39Наблюдать

    XpressEngine file upload vulnerability

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    xpressengine · xpressengine20 янв. 2023 г.

  • CVE-2011-10003
    39Наблюдать

    XpressEngine Update Query sql injection

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    xpressengine · xpressengine7 февр. 2023 г.

  • CVE-2009-4834
    28Наблюдать

    lib.php in Zeroboard 4.1 pl7 allows remote attackers to execute arbitrary PHP code via a crafted parameter name, possibly related to now_con

    СредняяCVSS 6,8Proof of conceptEPSS 4 %

    xpressengine · zeroboard4 мая 2010 г.

  • CVE-2021-44911
    21Наблюдать

    XE before 1.11.6 is vulnerable to Unrestricted file upload via modules/menu/menu.admin.controller.php.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    xpressengine · xpressengine9 февр. 2022 г.

  • CVE-2021-44912
    21Наблюдать

    In XE 1.116, when uploading the Normal button, there is no restriction on the file suffix, which leads to any file uploading to the files di

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    xpressengine · xpressengine9 февр. 2022 г.