CWE-434 · 3.722 kayıt
Unrestricted Upload of File with Dangerous Type
Bu sınıftaki CVE’ler
3.721 kayıt
| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
99Hemen | CVE-2018-15961Silahlaştırılmış | Adobe ColdFusion versions July 12 release (2018.0.0.310739), Update 6 and earlier, and Update 14 and earlier have an unrestricted file uploaadobe · coldfusion · CWE-434 | Kritik9,8 | KEV | %100,0 | 25 Eyl 2018 |
99Hemen | CVE-2025-31324Silahlaştırılmış | Missing Authorization check in SAP NetWeaver (Visual Composer development server)sap · netweaver · CWE-434 | Kritik9,8 | KEV | %99,5 | 24 Nis 2025 |
99Hemen | CVE-2024-50623Silahlaştırılmış | In Cleo Harmony before 5.8.0.21, VLTrader before 5.8.0.21, and LexiCom before 5.8.0.21, there is an unrestricted file upload and download thcleo · harmony · CWE-434 | Kritik9,8 | KEV | %98,6 | 27 Eki 2024 |
99Hemen | CVE-2016-3088Silahlaştırılmış | The Fileserver web application in Apache ActiveMQ 5.x before 5.14.0 allows remote attackers to upload and execute arbitrary files via an HTTapache · activemq · CWE-434 | Kritik9,8 | KEV | %98,5 | 1 Haz 2016 |
98Hemen | CVE-2020-25213Silahlaştırılmış | The File Manager (wp-file-manager) plugin before 6.9 for WordPress allows remote attackers to upload and execute arbitrary PHP code because filemanagerpro · file manager · CWE-434 | Kritik9,8 | KEV | %97,3 | 9 Eyl 2020 |
97Hemen | CVE-2026-48908Silahlaştırılmış | Joomla Extension - joomshaper.com - Remote Code Execution in SP Pagebuilder extension for Joomla < 6.6.2ollyo · sp page builder · CWE-434 | Kritik10,0 | KEV | %88,5 | 20 Haz 2026 |
96Hemen | CVE-2025-52691Silahlaştırılmış | Upload Arbitrary Filessmartertools · smartermail · CWE-434 | Kritik10,0 | KEV | %85,7 | 28 Ara 2025 |
92Hemen | CVE-2017-12617Silahlaştırılmış | When running Apache Tomcat versions 9.0.0.M1 to 9.0.0, 8.5.0 to 8.5.22, 8.0.0.RC1 to 8.0.46 and 7.0.0 to 7.0.81 with HTTP PUTs enabled (e.g.apache · tomcat · CWE-434 | Yüksek8,1 | KEV | %100,0 | 3 Eki 2017 |
92Hemen | CVE-2017-12615Silahlaştırılmış | When running Apache Tomcat 7.0.0 to 7.0.79 on Windows with HTTP PUTs enabled (e.g.apache · tomcat · CWE-434 | Yüksek8,1 | KEV | %99,6 | 19 Eyl 2017 |
92Hemen | CVE-2017-11357Silahlaştırılmış | Progress Telerik UI for ASP.NET AJAX before R2 2017 SP2 does not properly restrict user input to RadAsyncUpload, which allows remote attackeprogress · telerik ui for asp.net ajax · CWE-434 | Kritik9,8 | KEV | %77,7 | 23 Ağu 2017 |
87Hemen | CVE-2020-8260Silahlaştırılmış | A vulnerability in the Pulse Connect Secure < 9.1R9 admin web interface could allow an authenticated attacker to perform an arbitrary code eivanti · connect secure · CWE-434 | Yüksek7,2 | KEV | %96,5 | 28 Eki 2020 |
86Hemen | CVE-2021-31207Silahlaştırılmış | Microsoft Exchange Server Security Feature Bypass Vulnerabilitymicrosoft · exchange server · CWE-434 | Orta6,6 | KEV | %99,8 | 11 May 2021 |
79Bu hafta | CVE-2026-56290Silahlaştırılmış | Joomla Extension - joomlack.fr - Unauthenticated file upload in Page Builder CK extension < 3.6.0joomlack · page builder ck · CWE-434 | Kritik10,0 | KEV | %30,9 | 29 Haz 2026 |
77Bu hafta | CVE-2021-27860Silahlaştırılmış | Arbitrary file upload vulnerability in FatPipe softwarefatpipeinc · ipvpn firmware · CWE-434 | Yüksek8,8 | KEV | %39,8 | 8 Ara 2021 |
77Bu hafta | CVE-2021-26828Silahlaştırılmış | OpenPLC ScadaBR through 0.9.1 on Linux and through 1.12.4 on Windows allows remote authenticated users to upload and execute arbitrary JSP fscadabr · scadabr · CWE-434 | Yüksek8,8 | KEV | %39,4 | 11 Haz 2021 |
76Bu hafta | CVE-2020-13671Silahlaştırılmış | Drupal core does not properly sanitize certain filenames on uploaded files, which can lead to files being interpreted as the incorrect extendrupal · drupal · CWE-434 | Yüksek8,8 | KEV | %35,4 | 20 Kas 2020 |
76Bu hafta | CVE-2026-48939Silahlaştırılmış | Joomla Extension - icagenda.com - Remote Code Execution in iCaganda extension for Joomla < 4.0.8/3.9.15joomlic · icagenda · CWE-434 | Kritik10,0 | KEV | %20,1 | 20 Haz 2026 |
75Bu hafta | CVE-2019-8394Silahlaştırılmış | Zoho ManageEngine ServiceDesk Plus (SDP) before 10.0 build 10012 allows remote attackers to upload arbitrary files via login page customizatzohocorp · manageengine servicedesk plus · CWE-434 | Orta6,5 | KEV | %63,3 | 17 Şub 2019 |
75Bu hafta | CVE-2024-57968Silahlaştırılmış | Advantive VeraCore before 2024.4.2.1 allows remote authenticated users to upload files to unintended folders (e.g., ones that are accessibleadvantive · veracore · CWE-434 | Yüksek8,8 | KEV | %32,3 | 3 Şub 2025 |
74Bu hafta | CVE-2026-56291Silahlaştırılmış | Joomla Extension - balbooa.com - Unauthenticated file upload in Balbooa Forms extension < 2.4.1balbooa · forms · CWE-434 | Kritik10,0 | KEV | %14,9 | 9 Tem 2026 |
73Bu hafta | CVE-2018-4063Silahlaştırılmış | An exploitable remote code execution vulnerability exists in the upload.cgi functionality of Sierra Wireless AirLink ES450 FW 4.9.3.sierrawireless · aleos · CWE-434 | Yüksek8,8 | KEV | %27,1 | 6 May 2019 |
68Bu hafta | CVE-2021-3378Silahlaştırılmış | FortiLogger 4.4.2.2 is affected by Arbitrary File Upload by sending a "Content-Type: image/png" header to Config/SaveUploadedHotspotLogoFilefortilogger · fortilogger · CWE-434 | Kritik9,8 | — | %97,5 | 1 Şub 2021 |
68Bu hafta | CVE-2018-9206Silahlaştırılmış | Unauthenticated arbitrary file upload vulnerability in Blueimp jQuery-File-Upload <= v9.22.0jquery file upload project · jquery file upload · CWE-434 | Kritik9,8 | — | %97,3 | 11 Eki 2018 |
68Bu hafta | CVE-2020-24186Silahlaştırılmış | A Remote Code Execution vulnerability exists in the gVectors wpDiscuz plugin 7.0 through 7.0.4 for WordPress, which allows unauthenticated ugvectors · wpdiscuz · CWE-434 | Kritik10,0 | — | %94,6 | 24 Ağu 2020 |
67Bu hafta | CVE-2024-8856Silahlaştırılmış | Backup and Staging by WP Time Capsule <= 1.22.21 - Unauthenticated Arbitrary File Uploadrevmakx · backup and staging by wp time capsule · CWE-434 | Kritik9,8 | — | %94,0 | 16 Kas 2024 |
- CVE-2018-1596199Hemen
Adobe ColdFusion versions July 12 release (2018.0.0.310739), Update 6 and earlier, and Update 14 and earlier have an unrestricted file uploa
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100adobe · coldfusion25 Eyl 2018
- CVE-2025-3132499Hemen
Missing Authorization check in SAP NetWeaver (Visual Composer development server)
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99sap · netweaver24 Nis 2025
- CVE-2024-5062399Hemen
In Cleo Harmony before 5.8.0.21, VLTrader before 5.8.0.21, and LexiCom before 5.8.0.21, there is an unrestricted file upload and download th
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99cleo · harmony27 Eki 2024
- CVE-2016-308899Hemen
The Fileserver web application in Apache ActiveMQ 5.x before 5.14.0 allows remote attackers to upload and execute arbitrary files via an HTT
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99apache · activemq1 Haz 2016
- CVE-2020-2521398Hemen
The File Manager (wp-file-manager) plugin before 6.9 for WordPress allows remote attackers to upload and execute arbitrary PHP code because
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %97filemanagerpro · file manager9 Eyl 2020
- CVE-2026-4890897Hemen
Joomla Extension - joomshaper.com - Remote Code Execution in SP Pagebuilder extension for Joomla < 6.6.2
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %89ollyo · sp page builder20 Haz 2026
- CVE-2025-5269196Hemen
Upload Arbitrary Files
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %86smartertools · smartermail28 Ara 2025
- CVE-2017-1261792Hemen
When running Apache Tomcat versions 9.0.0.M1 to 9.0.0, 8.5.0 to 8.5.22, 8.0.0.RC1 to 8.0.46 and 7.0.0 to 7.0.81 with HTTP PUTs enabled (e.g.
YüksekCVSS 8,1KEVSilahlaştırılmışEPSS %100apache · tomcat3 Eki 2017
- CVE-2017-1261592Hemen
When running Apache Tomcat 7.0.0 to 7.0.79 on Windows with HTTP PUTs enabled (e.g.
YüksekCVSS 8,1KEVSilahlaştırılmışEPSS %100apache · tomcat19 Eyl 2017
- CVE-2017-1135792Hemen
Progress Telerik UI for ASP.NET AJAX before R2 2017 SP2 does not properly restrict user input to RadAsyncUpload, which allows remote attacke
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %78progress · telerik ui for asp.net ajax23 Ağu 2017
- CVE-2020-826087Hemen
A vulnerability in the Pulse Connect Secure < 9.1R9 admin web interface could allow an authenticated attacker to perform an arbitrary code e
YüksekCVSS 7,2KEVSilahlaştırılmışEPSS %96ivanti · connect secure28 Eki 2020
- CVE-2021-3120786Hemen
Microsoft Exchange Server Security Feature Bypass Vulnerability
OrtaCVSS 6,6KEVSilahlaştırılmışEPSS %100microsoft · exchange server11 May 2021
- CVE-2026-5629079Bu hafta
Joomla Extension - joomlack.fr - Unauthenticated file upload in Page Builder CK extension < 3.6.0
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %31joomlack · page builder ck29 Haz 2026
- CVE-2021-2786077Bu hafta
Arbitrary file upload vulnerability in FatPipe software
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %40fatpipeinc · ipvpn firmware8 Ara 2021
- CVE-2021-2682877Bu hafta
OpenPLC ScadaBR through 0.9.1 on Linux and through 1.12.4 on Windows allows remote authenticated users to upload and execute arbitrary JSP f
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %39scadabr · scadabr11 Haz 2021
- CVE-2020-1367176Bu hafta
Drupal core does not properly sanitize certain filenames on uploaded files, which can lead to files being interpreted as the incorrect exten
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %35drupal · drupal20 Kas 2020
- CVE-2026-4893976Bu hafta
Joomla Extension - icagenda.com - Remote Code Execution in iCaganda extension for Joomla < 4.0.8/3.9.15
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %20joomlic · icagenda20 Haz 2026
- CVE-2019-839475Bu hafta
Zoho ManageEngine ServiceDesk Plus (SDP) before 10.0 build 10012 allows remote attackers to upload arbitrary files via login page customizat
OrtaCVSS 6,5KEVSilahlaştırılmışEPSS %63zohocorp · manageengine servicedesk plus17 Şub 2019
- CVE-2024-5796875Bu hafta
Advantive VeraCore before 2024.4.2.1 allows remote authenticated users to upload files to unintended folders (e.g., ones that are accessible
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %32advantive · veracore3 Şub 2025
- CVE-2026-5629174Bu hafta
Joomla Extension - balbooa.com - Unauthenticated file upload in Balbooa Forms extension < 2.4.1
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %15balbooa · forms9 Tem 2026
- CVE-2018-406373Bu hafta
An exploitable remote code execution vulnerability exists in the upload.cgi functionality of Sierra Wireless AirLink ES450 FW 4.9.3.
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %27sierrawireless · aleos6 May 2019
- CVE-2021-337868Bu hafta
FortiLogger 4.4.2.2 is affected by Arbitrary File Upload by sending a "Content-Type: image/png" header to Config/SaveUploadedHotspotLogoFile
KritikCVSS 9,8SilahlaştırılmışEPSS %98fortilogger · fortilogger1 Şub 2021
- CVE-2018-920668Bu hafta
Unauthenticated arbitrary file upload vulnerability in Blueimp jQuery-File-Upload <= v9.22.0
KritikCVSS 9,8SilahlaştırılmışEPSS %97jquery file upload project · jquery file upload11 Eki 2018
- CVE-2020-2418668Bu hafta
A Remote Code Execution vulnerability exists in the gVectors wpDiscuz plugin 7.0 through 7.0.4 for WordPress, which allows unauthenticated u
KritikCVSS 10,0SilahlaştırılmışEPSS %95gvectors · wpdiscuz24 Ağu 2020
- CVE-2024-885667Bu hafta
Backup and Staging by WP Time Capsule <= 1.22.21 - Unauthenticated Arbitrary File Upload
KritikCVSS 9,8SilahlaştırılmışEPSS %94revmakx · backup and staging by wp time capsule16 Kas 2024