Перейти к содержимому
Noroxi

Записи yiiframework

28 опубликованных записей вендора yiiframework.

Профиль для исследователя

Попали в KEV
1 · 3,6 %
С эксплойтом
1 · 3,6 %
Pre-auth RCE
8
С записью об исправлении
85,7 %
Медиана: публикация → KEV
23 дн.

Все записи

28 записей
  • CVE-2024-58136
    95Срочно

    Yii 2 before 2.0.52 mishandles the attaching of behavior that is defined by an __class array key, a CVE-2024-4990 regression, as exploited i

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 88 %

    yiiframework · yii9 апр. 2025 г.

  • CVE-2020-15148
    64На этой неделе

    Unsafe deserialization in Yii 2

    КритическаяCVSS 10,0Proof of conceptEPSS 79 %

    yiiframework · yii15 сент. 2020 г.

  • CVE-2024-4990
    60На этой неделе

    Unsafe Reflection in base Component class in yiisoft/yii2

    КритическаяCVSS 9,1Эксплойта нетEPSS 80 %

    yiiframework · yii20 мар. 2025 г.

  • CVE-2023-47130
    40В плане

    Unsafe deserialization of user data in yiisoft/yii

    КритическаяCVSS 9,8Эксплойта нетEPSS 3 %

    yiiframework · yii14 нояб. 2023 г.

  • CVE-2018-7269
    40В плане

    The findByCondition function in framework/db/ActiveRecord.php in Yii 2.x before 2.0.15 allows remote attackers to conduct SQL injection atta

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    yiiframework · yii21 мар. 2018 г.

  • CVE-2023-26750
    40В плане

    SQL injection vulnerability found in Yii Framework Yii 2 Framework before v.2.0.47 allows the a remote attacker to execute arbitrary code vi

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    yiiframework · yii4 апр. 2023 г.

  • CVE-2018-8073
    39Наблюдать

    Yii 2.x before 2.0.15 allows remote attackers to execute arbitrary LUA code via a variant of the CVE-2018-7269 attack in conjunction with th

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    yiiframework · yii21 мар. 2018 г.

  • CVE-2022-41922
    39Наблюдать

    yiisoft/yii before v1.1.27 vulnerable to Remote Code Execution if the application calls `unserialize()` on arbitrary user input

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    yiiframework · yii23 нояб. 2022 г.

  • CVE-2015-5467
    39Наблюдать

    web\ViewAction in Yii (aka Yii2) 2.x before 2.0.5 allows attackers to execute any local .php file via a relative path in the view parameeter

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    yiiframework · yii21 сент. 2023 г.

  • CVE-2023-50708
    39Наблюдать

    yii2-authclient vulnerable to possible timing attack on string comparison in OAuth1, OAuth2 and OpenID Connect implementation

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    yiiframework · yii2-authclient22 дек. 2023 г.

  • CVE-2020-36655
    35Наблюдать

    Yii Yii2 Gii before 2.2.2 allows remote attackers to execute arbitrary code via the Generator.php messageCategory field.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    yiiframework · gii20 янв. 2023 г.

  • CVE-2018-6009
    35Наблюдать

    In Yii Framework 2.x before 2.0.14, the switchIdentity function in web/User.php did not regenerate the CSRF token upon a change of identity.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    yiiframework · yiiframework22 янв. 2018 г.

  • CVE-2023-50714
    35Наблюдать

    The Oauth2 PKCE implementation is vulnerable

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    yiiframework · yii2-authclient22 дек. 2023 г.

  • CVE-2018-8074
    32Наблюдать

    Yii 2.x before 2.0.15 allows remote attackers to inject unintended search conditions via a variant of the CVE-2018-7269 attack in conjunctio

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    yiiframework · yii21 мар. 2018 г.

  • CVE-2018-6010
    31Наблюдать

    In Yii Framework 2.x before 2.0.14, remote attackers could obtain potentially sensitive information from exception messages, or exploit refl

    ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %

    yiiframework · yiiframework22 янв. 2018 г.

  • CVE-2014-4672
    31Наблюдать

    The CDetailView widget in Yii PHP Framework 1.1.14 allows remote attackers to execute arbitrary PHP scripts via vectors related to the value

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    yiiframework · yiiframework3 июл. 2014 г.

  • CVE-2021-3689
    31Наблюдать

    Use of Predictable Algorithm in Random Number Generator in yiisoft/yii2

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    yiiframework · yii10 авг. 2021 г.

  • CVE-2017-11516
    24Наблюдать

    An XSS vulnerability exists in framework/views/errorHandler/exception.php in Yii Framework 2.0.12 affecting the exception screen when debug

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    yiiframework · yii21 июл. 2017 г.

  • CVE-2022-31454
    24Наблюдать

    Yii 2 v2.0.45 was discovered to contain a cross-site scripting (XSS) vulnerability via the endpoint /books.

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    yiiframework · yii27 июл. 2023 г.

  • CVE-2025-32027
    24Наблюдать

    Yii does not prevent XSS in scenarios where fallback error renderer is used

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    yiiframework · yii10 апр. 2025 г.

  • CVE-2018-20745
    23Наблюдать

    Yii 2.x through 2.0.15.1 actively converts a wildcard CORS policy into reflecting an arbitrary Origin header value, which is incompatible wi

    СредняяCVSS 5,9Эксплойта нетEPSS 1 %

    yiiframework · yii28 янв. 2019 г.

  • CVE-2021-3692
    22Наблюдать

    Use of Predictable Algorithm in Random Number Generator in yiisoft/yii2

    СредняяCVSS 5,3Эксплойта нетEPSS 2 %

    yiiframework · yii10 авг. 2021 г.

  • CVE-2025-2690
    21Наблюдать

    yiisoft Yii2 MockClass.php generate deserialization

    СредняяCVSS 5,3Эксплойта нетEPSS 1 %

    yiiframework · yii24 мар. 2025 г.

  • CVE-2025-2689
    21Наблюдать

    yiisoft Yii2 SortableIterator.php getIterator deserialization

    СредняяCVSS 5,3Эксплойта нетEPSS 1 %

    yiiframework · yii24 мар. 2025 г.

  • CVE-2022-34297
    21Наблюдать

    Yii Yii2 Gii through 2.2.4 allows stored XSS by injecting a payload into any field.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    yiiframework · gii9 дек. 2022 г.