Записи yourls
8 опубликованных записей вендора yourls.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 37,5 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-1021 Improper Restriction of Rendered UI Layers or Frames1
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-843 Access of Resource Using Incompatible Type ('Type Confusion')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
8 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
41В плане | CVE-2019-14537Proof of concept | YOURLS through 1.7.3 is affected by a type juggling vulnerability in the api component that can result in login bypass.yourls · yourls · CWE-843 | Критическая9,8 | — | 6,1 % | 7 авг. 2019 г. |
35Наблюдать | CVE-2021-3734Эксплойта нет | Improper Restriction of Rendered UI Layers or Frames in yourls/yourlsyourls · yourls · CWE-1021 | Высокая8,8 | — | 0,4 % | 26 авг. 2021 г. |
30Наблюдать | CVE-2022-0088Proof of concept | Cross-Site Request Forgery (CSRF) in yourls/yourlsyourls · yourls · CWE-352 | Высокая7,4 | — | 2,0 % | 3 апр. 2022 г. |
24Наблюдать | CVE-2021-3783Эксплойта нет | Cross-site Scripting (XSS) - Reflected in yourls/yourlsyourls · yourls · CWE-79 | Средняя6,1 | — | 0,7 % | 15 сент. 2021 г. |
21Наблюдать | CVE-2021-3785Эксплойта нет | Cross-site Scripting (XSS) - Stored in yourls/yourlsyourls · yourls · CWE-79 | Средняя5,4 | — | 0,7 % | 15 сент. 2021 г. |
21Наблюдать | CVE-2020-27388Эксплойта нет | Multiple Stored Cross Site Scripting (XSS) vulnerabilities exist in the YOURLS Admin Panel, Versions 1.5 - 1.7.10.yourls · yourls · CWE-79 | Средняя5,4 | — | 0,7 % | 23 окт. 2020 г. |
20Наблюдать | CVE-2011-3824Эксплойта нет | Your Own URL Shortener (YOURLS) 1.5 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveayourls · yourls · CWE-200 | Средняя5,0 | — | 1,2 % | 23 сент. 2011 г. |
18Наблюдать | CVE-2014-8488Эксплойта нет | Cross-site scripting (XSS) vulnerability in the administrator panel in Yourls 1.7 allows remote attackers to inject arbitrary web script or yourls · yourls · CWE-79 | Средняя4,3 | — | 1,9 % | 9 дек. 2014 г. |
- CVE-2019-1453741В плане
YOURLS through 1.7.3 is affected by a type juggling vulnerability in the api component that can result in login bypass.
КритическаяCVSS 9,8Proof of conceptEPSS 6 %yourls · yourls7 авг. 2019 г.
- CVE-2021-373435Наблюдать
Improper Restriction of Rendered UI Layers or Frames in yourls/yourls
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %yourls · yourls26 авг. 2021 г.
- CVE-2022-008830Наблюдать
Cross-Site Request Forgery (CSRF) in yourls/yourls
ВысокаяCVSS 7,4Proof of conceptEPSS 2 %yourls · yourls3 апр. 2022 г.
- CVE-2021-378324Наблюдать
Cross-site Scripting (XSS) - Reflected in yourls/yourls
СредняяCVSS 6,1Эксплойта нетEPSS 1 %yourls · yourls15 сент. 2021 г.
- CVE-2021-378521Наблюдать
Cross-site Scripting (XSS) - Stored in yourls/yourls
СредняяCVSS 5,4Эксплойта нетEPSS 1 %yourls · yourls15 сент. 2021 г.
- CVE-2020-2738821Наблюдать
Multiple Stored Cross Site Scripting (XSS) vulnerabilities exist in the YOURLS Admin Panel, Versions 1.5 - 1.7.10.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %yourls · yourls23 окт. 2020 г.
- CVE-2011-382420Наблюдать
Your Own URL Shortener (YOURLS) 1.5 allows remote attackers to obtain sensitive information via a direct request to a .php file, which revea
СредняяCVSS 5,0Эксплойта нетEPSS 1 %yourls · yourls23 сент. 2011 г.
- CVE-2014-848818Наблюдать
Cross-site scripting (XSS) vulnerability in the administrator panel in Yourls 1.7 allows remote attackers to inject arbitrary web script or
СредняяCVSS 4,3Эксплойта нетEPSS 2 %yourls · yourls9 дек. 2014 г.