Записи xpressengine
5 опубликованных записей вендора xpressengine.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 40 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2021-26642Эксплойта нет | XpressEngine file upload vulnerabilityxpressengine · xpressengine · CWE-434 | Критическая9,8 | — | 1,2 % | 20 янв. 2023 г. |
39Наблюдать | CVE-2011-10003Эксплойта нет | XpressEngine Update Query sql injectionxpressengine · xpressengine · CWE-89 | Критическая9,8 | — | 0,6 % | 7 февр. 2023 г. |
28Наблюдать | CVE-2009-4834Proof of concept | lib.php in Zeroboard 4.1 pl7 allows remote attackers to execute arbitrary PHP code via a crafted parameter name, possibly related to now_conxpressengine · zeroboard · CWE-94 | Средняя6,8 | — | 4,0 % | 4 мая 2010 г. |
21Наблюдать | CVE-2021-44911Эксплойта нет | XE before 1.11.6 is vulnerable to Unrestricted file upload via modules/menu/menu.admin.controller.php.xpressengine · xpressengine · CWE-79 | Средняя5,4 | — | 0,6 % | 9 февр. 2022 г. |
21Наблюдать | CVE-2021-44912Эксплойта нет | In XE 1.116, when uploading the Normal button, there is no restriction on the file suffix, which leads to any file uploading to the files dixpressengine · xpressengine · CWE-79 | Средняя5,4 | — | 0,5 % | 9 февр. 2022 г. |
- CVE-2021-2664239Наблюдать
XpressEngine file upload vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %xpressengine · xpressengine20 янв. 2023 г.
- CVE-2011-1000339Наблюдать
XpressEngine Update Query sql injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %xpressengine · xpressengine7 февр. 2023 г.
- CVE-2009-483428Наблюдать
lib.php in Zeroboard 4.1 pl7 allows remote attackers to execute arbitrary PHP code via a crafted parameter name, possibly related to now_con
СредняяCVSS 6,8Proof of conceptEPSS 4 %xpressengine · zeroboard4 мая 2010 г.
- CVE-2021-4491121Наблюдать
XE before 1.11.6 is vulnerable to Unrestricted file upload via modules/menu/menu.admin.controller.php.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %xpressengine · xpressengine9 февр. 2022 г.
- CVE-2021-4491221Наблюдать
In XE 1.116, when uploading the Normal button, there is no restriction on the file suffix, which leads to any file uploading to the files di
СредняяCVSS 5,4Эксплойта нетEPSS 0 %xpressengine · xpressengine9 февр. 2022 г.