Записи zzcms
107 опубликованных записей вендора zzcms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 4
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')50
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')17
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')16
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')4
- CWE-434 Unrestricted Upload of File with Dangerous Type3
- CWE-862 Missing Authorization3
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
107 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2020-23426Эксплойта нет | zzcms 201910 contains an access control vulnerability through escalation of privileges in /user/adv.php, which allows an attacker to modify zzcms · zzcms · CWE-352 | Критическая9,8 | — | 3,7 % | 8 апр. 2021 г. |
40В плане | CVE-2019-1010150Эксплойта нет | zzcms 8.3 and earlier is affected by: File Delete to Code Execution.zzcms · zzcms · CWE-862 | Критическая9,8 | — | 2,4 % | 23 июл. 2019 г. |
40В плане | CVE-2019-1010152Эксплойта нет | zzcms 8.3 and earlier is affected by: File Delete to Code Execution.zzcms · zzcms · CWE-862 | Критическая9,8 | — | 2,4 % | 23 июл. 2019 г. |
40В плане | CVE-2019-1010149Эксплойта нет | zzcms version 8.3 and earlier is affected by: File Delete to Code Execution.zzcms · zzcms · CWE-862 | Критическая9,8 | — | 2,4 % | 23 июл. 2019 г. |
40В плане | CVE-2019-1010148Эксплойта нет | zzcms version 8.3 and earlier is affected by: SQL Injection.zzcms · zzcms · CWE-89 | Критическая9,8 | — | 2,3 % | 23 июл. 2019 г. |
40В плане | CVE-2019-1010151Эксплойта нет | zzcms zzmcms 8.3 and earlier is affected by: File Delete to getshell.zzcms · zzmcms · CWE-22 | Критическая9,8 | — | 2,0 % | 19 июл. 2019 г. |
40В плане | CVE-2018-9309Эксплойта нет | An issue was discovered in zzcms 8.2.zzcms · zzcms · CWE-89 | Критическая9,8 | — | 1,8 % | 4 апр. 2018 г. |
40В плане | CVE-2018-8967Эксплойта нет | An issue was discovered in zzcms 8.2.zzcms · zzcms · CWE-89 | Критическая9,8 | — | 1,8 % | 24 мар. 2018 г. |
40В плане | CVE-2021-43703Эксплойта нет | An Incorrect Access Control vulnerability exists in zzcms less than or equal to 2019 via admin.php.zzcms · zzcms | Критическая9,8 | — | 1,8 % | 9 дек. 2021 г. |
40В плане | CVE-2018-14961Эксплойта нет | dl/dl_sendmail.php in zzcms 8.3 has SQL Injection via the sql parameter.zzcms · zzcms · CWE-89 | Критическая9,8 | — | 1,8 % | 6 авг. 2018 г. |
40В плане | CVE-2023-42398Эксплойта нет | An issue in zzCMS v.2023 allows a remote attacker to execute arbitrary code and obtain sensitive information via the ueditor component in cozzcms · zzcms · CWE-918 | Критическая9,8 | — | 1,7 % | 15 сент. 2023 г. |
39Наблюдать | CVE-2019-12348Эксплойта нет | An issue was discovered in zzcms 2019.zzcms · zzcms · CWE-89 | Критическая9,8 | — | 1,7 % | 24 мая 2021 г. |
39Наблюдать | CVE-2018-18791Эксплойта нет | An issue was discovered in zzcms 8.3.zzcms · zzcms · CWE-89 | Критическая9,8 | — | 1,5 % | 29 окт. 2018 г. |
39Наблюдать | CVE-2019-1010153Эксплойта нет | zzcms 8.3 and earlier is affected by: SQL Injection.zzcms · zzcms · CWE-89 | Критическая9,8 | — | 1,5 % | 23 июл. 2019 г. |
39Наблюдать | CVE-2018-17412Эксплойта нет | zzcms v8.3 contains a SQL Injection vulnerability in /user/logincheck.php via an X-Forwarded-For HTTP header.zzcms · zzcms · CWE-89 | Критическая9,8 | — | 1,5 % | 7 мар. 2019 г. |
39Наблюдать | CVE-2019-12349Эксплойта нет | An issue was discovered in zzcms 2019.zzcms · zzcms · CWE-89 | Критическая9,8 | — | 1,4 % | 2 июн. 2022 г. |
39Наблюдать | CVE-2019-12350Эксплойта нет | An issue was discovered in zzcms 2019.zzcms · zzcms · CWE-89 | Критическая9,8 | — | 1,4 % | 2 июн. 2022 г. |
39Наблюдать | CVE-2019-12351Эксплойта нет | An issue was discovered in zzcms 2019.zzcms · zzcms · CWE-89 | Критическая9,8 | — | 1,4 % | 2 июн. 2022 г. |
39Наблюдать | CVE-2018-18792Эксплойта нет | An issue was discovered in zzcms 8.3.zzcms · zzcms · CWE-89 | Критическая9,8 | — | 1,2 % | 29 окт. 2018 г. |
39Наблюдать | CVE-2018-18789Эксплойта нет | An issue was discovered in zzcms 8.3.zzcms · zzcms · CWE-89 | Критическая9,8 | — | 1,2 % | 29 окт. 2018 г. |
39Наблюдать | CVE-2018-1000653Эксплойта нет | zzcms version 8.3 and earlier contains a SQL Injection vulnerability in zt/top.php line 5 that can result in could be attacked by sql injectzzcms · zzcms · CWE-89 | Критическая9,8 | — | 1,2 % | 20 авг. 2018 г. |
39Наблюдать | CVE-2018-18787Эксплойта нет | An issue was discovered in zzcms 8.3.zzcms · zzcms · CWE-89 | Критическая9,8 | — | 1,2 % | 29 окт. 2018 г. |
39Наблюдать | CVE-2018-18786Эксплойта нет | An issue was discovered in zzcms 8.3.zzcms · zzcms · CWE-89 | Критическая9,8 | — | 1,2 % | 29 окт. 2018 г. |
39Наблюдать | CVE-2018-18785Эксплойта нет | An issue was discovered in zzcms 8.3.zzcms · zzcms · CWE-89 | Критическая9,8 | — | 1,2 % | 29 окт. 2018 г. |
39Наблюдать | CVE-2018-17136Эксплойта нет | zzcms 8.3 contains a SQL Injection vulnerability in /user/check.php via a Client-Ip HTTP header.zzcms · zzcms · CWE-89 | Критическая9,8 | — | 1,2 % | 17 сент. 2018 г. |
- CVE-2020-2342640В плане
zzcms 201910 contains an access control vulnerability through escalation of privileges in /user/adv.php, which allows an attacker to modify
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %zzcms · zzcms8 апр. 2021 г.
- CVE-2019-101015040В плане
zzcms 8.3 and earlier is affected by: File Delete to Code Execution.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %zzcms · zzcms23 июл. 2019 г.
- CVE-2019-101015240В плане
zzcms 8.3 and earlier is affected by: File Delete to Code Execution.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %zzcms · zzcms23 июл. 2019 г.
- CVE-2019-101014940В плане
zzcms version 8.3 and earlier is affected by: File Delete to Code Execution.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %zzcms · zzcms23 июл. 2019 г.
- CVE-2019-101014840В плане
zzcms version 8.3 and earlier is affected by: SQL Injection.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %zzcms · zzcms23 июл. 2019 г.
- CVE-2019-101015140В плане
zzcms zzmcms 8.3 and earlier is affected by: File Delete to getshell.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %zzcms · zzmcms19 июл. 2019 г.
- CVE-2018-930940В плане
An issue was discovered in zzcms 8.2.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %zzcms · zzcms4 апр. 2018 г.
- CVE-2018-896740В плане
An issue was discovered in zzcms 8.2.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %zzcms · zzcms24 мар. 2018 г.
- CVE-2021-4370340В плане
An Incorrect Access Control vulnerability exists in zzcms less than or equal to 2019 via admin.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %zzcms · zzcms9 дек. 2021 г.
- CVE-2018-1496140В плане
dl/dl_sendmail.php in zzcms 8.3 has SQL Injection via the sql parameter.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %zzcms · zzcms6 авг. 2018 г.
- CVE-2023-4239840В плане
An issue in zzCMS v.2023 allows a remote attacker to execute arbitrary code and obtain sensitive information via the ueditor component in co
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %zzcms · zzcms15 сент. 2023 г.
- CVE-2019-1234839Наблюдать
An issue was discovered in zzcms 2019.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %zzcms · zzcms24 мая 2021 г.
- CVE-2018-1879139Наблюдать
An issue was discovered in zzcms 8.3.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %zzcms · zzcms29 окт. 2018 г.
- CVE-2019-101015339Наблюдать
zzcms 8.3 and earlier is affected by: SQL Injection.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %zzcms · zzcms23 июл. 2019 г.
- CVE-2018-1741239Наблюдать
zzcms v8.3 contains a SQL Injection vulnerability in /user/logincheck.php via an X-Forwarded-For HTTP header.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %zzcms · zzcms7 мар. 2019 г.
- CVE-2019-1234939Наблюдать
An issue was discovered in zzcms 2019.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %zzcms · zzcms2 июн. 2022 г.
- CVE-2019-1235039Наблюдать
An issue was discovered in zzcms 2019.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %zzcms · zzcms2 июн. 2022 г.
- CVE-2019-1235139Наблюдать
An issue was discovered in zzcms 2019.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %zzcms · zzcms2 июн. 2022 г.
- CVE-2018-1879239Наблюдать
An issue was discovered in zzcms 8.3.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %zzcms · zzcms29 окт. 2018 г.
- CVE-2018-1878939Наблюдать
An issue was discovered in zzcms 8.3.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %zzcms · zzcms29 окт. 2018 г.
- CVE-2018-100065339Наблюдать
zzcms version 8.3 and earlier contains a SQL Injection vulnerability in zt/top.php line 5 that can result in could be attacked by sql inject
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %zzcms · zzcms20 авг. 2018 г.
- CVE-2018-1878739Наблюдать
An issue was discovered in zzcms 8.3.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %zzcms · zzcms29 окт. 2018 г.
- CVE-2018-1878639Наблюдать
An issue was discovered in zzcms 8.3.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %zzcms · zzcms29 окт. 2018 г.
- CVE-2018-1878539Наблюдать
An issue was discovered in zzcms 8.3.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %zzcms · zzcms29 окт. 2018 г.
- CVE-2018-1713639Наблюдать
zzcms 8.3 contains a SQL Injection vulnerability in /user/check.php via a Client-Ip HTTP header.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %zzcms · zzcms17 сент. 2018 г.