Перейти к содержимому
Noroxi

Записи Zikula

11 опубликованных записей вендора zikula.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
2
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

11 записей
  • CVE-2014-2293
    40В плане

    Zikula Application Framework before 1.3.7 build 11 allows remote attackers to conduct PHP object injection attacks and delete arbitrary file

    КритическаяCVSS 9,8Эксплойта нетEPSS 5 %

    zikula · zikula application framework26 мар. 2018 г.

  • CVE-2016-9835
    40В плане

    Directory traversal vulnerability in file "jcss.php" in Zikula 1.3.x before 1.3.11 and 1.4.x before 1.4.4 on Windows allows a remote attacke

    КритическаяCVSS 9,8Эксплойта нетEPSS 4 %

    zikula · zikula application framework5 дек. 2016 г.

  • CVE-2011-0535
    27Наблюдать

    Cross-site request forgery (CSRF) vulnerability in the Users module in Zikula before 1.2.5 allows remote attackers to hijack the authenticat

    СредняяCVSS 6,8Proof of conceptEPSS 1 %

    zikula · zikula application framework8 февр. 2011 г.

  • CVE-2010-4729
    27Наблюдать

    Zikula before 1.2.3 does not use the authid protection mechanism for (1) the lostpassword form and (2) mailpasswd processing, which makes it

    СредняяCVSS 6,8Эксплойта нетEPSS 1 %

    zikula · zikula application framework8 февр. 2011 г.

  • CVE-2010-1732
    27Наблюдать

    Cross-site request forgery (CSRF) vulnerability in the users module in Zikula Application Framework before 1.2.3 allows remote attackers to

    СредняяCVSS 6,8Эксплойта нетEPSS 1 %

    zikula · zikula application framework6 мая 2010 г.

  • CVE-2011-3826
    20Наблюдать

    Zikula 1.2.4 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals the installation pat

    СредняяCVSS 5,0Эксплойта нетEPSS 1 %

    zikula · zikula23 сент. 2011 г.

  • CVE-2010-4728
    20Наблюдать

    Zikula before 1.3.1 uses the rand and srand PHP functions for random number generation, which makes it easier for remote attackers to defeat

    СредняяCVSS 5,0Эксплойта нетEPSS 1 %

    zikula · zikula application framework8 февр. 2011 г.

  • CVE-2011-3979
    18Наблюдать

    Cross-site scripting (XSS) vulnerability in ztemp/view_compiled/Theme/theme_admin_setasdefault.php in the theme module in Zikula Application

    СредняяCVSS 4,3Proof of conceptEPSS 4 %

    zikula · zikula application framework4 окт. 2011 г.

  • CVE-2010-1724
    18Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in Zikula Application Framework 1.2.2, and possibly earlier, allow remote attackers to i

    СредняяCVSS 4,3Proof of conceptEPSS 4 %

    zikula · zikula application framework6 мая 2010 г.

  • CVE-2013-6168
    17Наблюдать

    Cross-site scripting (XSS) vulnerability in Zikula Application Framework before 1.3.6 allows remote attackers to inject arbitrary web script

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    zikula · zikula application framework14 нояб. 2013 г.

  • CVE-2011-0911
    17Наблюдать

    Cross-site scripting (XSS) vulnerability in the Users module in Zikula before 1.2.5 allows remote attackers to inject arbitrary web script o

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    zikula · zikula application framework8 февр. 2011 г.