Записи zhyd
14 опубликованных записей вендора zhyd.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')6
- CWE-918 Server-Side Request Forgery (SSRF)3
- CWE-1336 Improper Neutralization of Special Elements Used in a Template Engine2
- CWE-400 Uncontrolled Resource Consumption2
- CWE-732 Incorrect Permission Assignment for Critical Resource1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
14 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2025-60355Эксплойта нет | zhangyd-c OneBlog v2.3.9 and before was vulnerable to SSTI (Server-Side Template Injection) via FreeMarker templates.zhyd · oneblog · CWE-1336 | Критическая9,8 | — | 0,5 % | 28 окт. 2025 г. |
32Наблюдать | CVE-2024-54954Эксплойта нет | OneBlog v2.3.6 was discovered to contain a template injection vulnerability via the template management department.zhyd · oneblog · CWE-1336 | Высокая8,0 | — | 0,4 % | 10 февр. 2025 г. |
30Наблюдать | CVE-2025-56264Эксплойта нет | The /api/comment endpoint in zhangyd-c OneBlog 2.3.9 contains a denial-of-service vulnerability.zhyd · oneblog · CWE-400 | Высокая7,5 | — | 0,4 % | 16 сент. 2025 г. |
27Наблюдать | CVE-2025-2833Эксплойта нет | zhangyd-c OneBlog HTTP Header redoszhyd · oneblog · CWE-400 | Средняя6,9 | — | 0,7 % | 27 мар. 2025 г. |
26Наблюдать | CVE-2022-34012Эксплойта нет | Insecure permissions in OneBlog v2.3.4 allows low-level administrators to reset the passwords of high-level administrators who hold greater zhyd · oneblog · CWE-732 | Средняя6,5 | — | 0,6 % | 23 июн. 2022 г. |
24Наблюдать | CVE-2024-29469Эксплойта нет | A stored cross-site scripting (XSS) vulnerability in OneBlog v2.3.4 allows attackers to execute arbitrary web scripts or HTML via a crafted zhyd · oneblog · CWE-79 | Средняя6,1 | — | 0,4 % | 20 мар. 2024 г. |
24Наблюдать | CVE-2024-29470Эксплойта нет | OneBlog v2.3.4 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the component {{rootpath}}/links.zhyd · oneblog · CWE-79 | Средняя6,1 | — | 0,4 % | 20 мар. 2024 г. |
24Наблюдать | CVE-2024-29473Эксплойта нет | OneBlog v2.3.4 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Role Management module.zhyd · oneblog · CWE-79 | Средняя6,1 | — | 0,4 % | 20 мар. 2024 г. |
21Наблюдать | CVE-2024-29474Эксплойта нет | OneBlog v2.3.4 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the User Management module.zhyd · oneblog · CWE-79 | Средняя5,4 | — | 0,4 % | 20 мар. 2024 г. |
21Наблюдать | CVE-2024-29471Эксплойта нет | OneBlog v2.3.4 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Notice Manage module.zhyd · oneblog · CWE-79 | Средняя5,4 | — | 0,4 % | 20 мар. 2024 г. |
21Наблюдать | CVE-2024-29472Эксплойта нет | OneBlog v2.3.4 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Privilege Management module.zhyd · oneblog · CWE-79 | Средняя5,4 | — | 0,4 % | 20 мар. 2024 г. |
21Наблюдать | CVE-2025-2835Эксплойта нет | zhangyd-c OneBlog RestApiController.java autoLink server-side request forgeryzhyd · oneblog · CWE-918 | Средняя5,3 | — | 0,3 % | 27 мар. 2025 г. |
17Наблюдать | CVE-2022-34011Эксплойта нет | OneBlog v2.3.4 was discovered to contain a Server-Side Request Forgery (SSRF) vulnerability via the parameter entryUrls.zhyd · oneblog · CWE-918 | Средняя4,3 | — | 0,6 % | 23 июн. 2022 г. |
17Наблюдать | CVE-2022-34013Эксплойта нет | OneBlog v2.3.4 was discovered to contain a Server-Side Request Forgery (SSRF) vulnerability via the Logo parameter under the Link module.zhyd · oneblog · CWE-918 | Средняя4,3 | — | 0,6 % | 23 июн. 2022 г. |
- CVE-2025-6035539Наблюдать
zhangyd-c OneBlog v2.3.9 and before was vulnerable to SSTI (Server-Side Template Injection) via FreeMarker templates.
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %zhyd · oneblog28 окт. 2025 г.
- CVE-2024-5495432Наблюдать
OneBlog v2.3.6 was discovered to contain a template injection vulnerability via the template management department.
ВысокаяCVSS 8,0Эксплойта нетEPSS 0 %zhyd · oneblog10 февр. 2025 г.
- CVE-2025-5626430Наблюдать
The /api/comment endpoint in zhangyd-c OneBlog 2.3.9 contains a denial-of-service vulnerability.
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %zhyd · oneblog16 сент. 2025 г.
- CVE-2025-283327Наблюдать
zhangyd-c OneBlog HTTP Header redos
СредняяCVSS 6,9Эксплойта нетEPSS 1 %zhyd · oneblog27 мар. 2025 г.
- CVE-2022-3401226Наблюдать
Insecure permissions in OneBlog v2.3.4 allows low-level administrators to reset the passwords of high-level administrators who hold greater
СредняяCVSS 6,5Эксплойта нетEPSS 1 %zhyd · oneblog23 июн. 2022 г.
- CVE-2024-2946924Наблюдать
A stored cross-site scripting (XSS) vulnerability in OneBlog v2.3.4 allows attackers to execute arbitrary web scripts or HTML via a crafted
СредняяCVSS 6,1Эксплойта нетEPSS 0 %zhyd · oneblog20 мар. 2024 г.
- CVE-2024-2947024Наблюдать
OneBlog v2.3.4 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the component {{rootpath}}/links.
СредняяCVSS 6,1Эксплойта нетEPSS 0 %zhyd · oneblog20 мар. 2024 г.
- CVE-2024-2947324Наблюдать
OneBlog v2.3.4 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Role Management module.
СредняяCVSS 6,1Эксплойта нетEPSS 0 %zhyd · oneblog20 мар. 2024 г.
- CVE-2024-2947421Наблюдать
OneBlog v2.3.4 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the User Management module.
СредняяCVSS 5,4Эксплойта нетEPSS 0 %zhyd · oneblog20 мар. 2024 г.
- CVE-2024-2947121Наблюдать
OneBlog v2.3.4 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Notice Manage module.
СредняяCVSS 5,4Эксплойта нетEPSS 0 %zhyd · oneblog20 мар. 2024 г.
- CVE-2024-2947221Наблюдать
OneBlog v2.3.4 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Privilege Management module.
СредняяCVSS 5,4Эксплойта нетEPSS 0 %zhyd · oneblog20 мар. 2024 г.
- CVE-2025-283521Наблюдать
zhangyd-c OneBlog RestApiController.java autoLink server-side request forgery
СредняяCVSS 5,3Эксплойта нетEPSS 0 %zhyd · oneblog27 мар. 2025 г.
- CVE-2022-3401117Наблюдать
OneBlog v2.3.4 was discovered to contain a Server-Side Request Forgery (SSRF) vulnerability via the parameter entryUrls.
СредняяCVSS 4,3Эксплойта нетEPSS 1 %zhyd · oneblog23 июн. 2022 г.
- CVE-2022-3401317Наблюдать
OneBlog v2.3.4 was discovered to contain a Server-Side Request Forgery (SSRF) vulnerability via the Logo parameter under the Link module.
СредняяCVSS 4,3Эксплойта нетEPSS 1 %zhyd · oneblog23 июн. 2022 г.