07FLY kayıtları
07fly üreticisine ait 14 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-352 Cross-Site Request Forgery (CSRF)8
- CWE-434 Unrestricted Upload of File with Dangerous Type3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
14 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2023-5020İstismar yok | 07FLY CRM Administrator Login Page sql injection07fly · customer relationship management · CWE-89 | Kritik9,8 | — | %0,8 | 17 Eyl 2023 |
38İzleyin | CVE-2025-25379İstismar yok | Cross Site Request Forgery vulnerability in 07FLYCMS v.1.3.9 allows a remote attacker to execute arbitrary code via the id parameter of the 07fly · 07flycms · CWE-352 | Kritik9,6 | — | %0,3 | 28 Şub 2025 |
21İzleyin | CVE-2023-3058İstismar yok | 07FLY CRM User Profile cross site scripting07fly · customer relationship management · CWE-79 | Orta5,4 | — | %0,6 | 2 Haz 2023 |
20İzleyin | CVE-2024-9904İstismar yok | 07FLYCMS/07FLY-CMS/07FlyCRM pictureUpload unrestricted upload07fly · 07flycms · CWE-434 | Orta5,1 | — | %0,6 | 12 Eki 2024 |
20İzleyin | CVE-2024-9855İstismar yok | 07FLYCMS/07FLY-CMS/07FlyCRM Module Plug-In sysmodule_1 uploadFile unrestricted upload07fly · 07flycms · CWE-434 | Orta5,1 | — | %0,6 | 11 Eki 2024 |
20İzleyin | CVE-2024-9903İstismar yok | 07FLYCMS/07FLY-CMS/07FlyCRM fileUpload unrestricted upload07fly · 07flycms · CWE-434 | Orta5,1 | — | %0,6 | 12 Eki 2024 |
20İzleyin | CVE-2024-9856İstismar yok | 07FLYCMS/07FLY-CMS/07FlyCRM System Settings Page cross site scripting07fly · 07flycms · CWE-79 | Orta5,1 | — | %0,4 | 11 Eki 2024 |
18İzleyin | CVE-2024-51156İstismar yok | 07FLYCMS V1.3.9 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component 'erp.07fly.net:80/admin/SysNotifyUser/del.ht07fly · 07flycms · CWE-352 | Orta4,7 | — | %0,2 | 14 Kas 2024 |
18İzleyin | CVE-2024-51157İstismar yok | 07FLYCMS V1.3.9 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component http://erp.07fly.net:80/oa/OaSchedule/add.ht07fly · 07flycms · CWE-352 | Orta4,7 | — | %0,2 | 8 Kas 2024 |
17İzleyin | CVE-2024-57161İstismar yok | 07FLYCMS V1.3.9 was discovered to contain a Cross-Site Request Forgery (CSRF) via /erp.07fly.net:80/oa/OaWorkReport/edit.html07fly · customer relationship management · CWE-352 | Orta4,3 | — | %0,2 | 16 Oca 2025 |
17İzleyin | CVE-2024-57160İstismar yok | 07FLYCMS V1.3.9 was discovered to contain a Cross-Site Request Forgery (CSRF) via /erp.07fly.net:80/oa/OaTask/edit.html.07fly · customer relationship management · CWE-352 | Orta4,3 | — | %0,2 | 16 Oca 2025 |
14İzleyin | CVE-2024-57611İstismar yok | 07FLYCMS V1.3.9 was discovered to contain a Cross-Site Request Forgery (CSRF) via admin/doAdminAction.php?act=editShop&shopId.07fly · 07flycms · CWE-352 | Düşük3,5 | — | %0,2 | 16 Oca 2025 |
14İzleyin | CVE-2024-57159İstismar yok | 07FLYCMS V1.3.9 was discovered to contain a Cross-Site Request Forgery (CSRF) via /erp.07fly.net:80/oa/OaWorkReport/add.html.07fly · 07flycms · CWE-352 | Düşük3,5 | — | %0,2 | 16 Oca 2025 |
8İzleyin | CVE-2025-7078İstismar yok | 07FLYCMS/07FLY-CMS/07FlyCRM cross-site request forgery07fly · 07flycms · CWE-352 | Düşük2,1 | — | %0,3 | 6 Tem 2025 |
- CVE-2023-502039İzleyin
07FLY CRM Administrator Login Page sql injection
KritikCVSS 9,8İstismar yokEPSS %107fly · customer relationship management17 Eyl 2023
- CVE-2025-2537938İzleyin
Cross Site Request Forgery vulnerability in 07FLYCMS v.1.3.9 allows a remote attacker to execute arbitrary code via the id parameter of the
KritikCVSS 9,6İstismar yokEPSS %007fly · 07flycms28 Şub 2025
- CVE-2023-305821İzleyin
07FLY CRM User Profile cross site scripting
OrtaCVSS 5,4İstismar yokEPSS %107fly · customer relationship management2 Haz 2023
- CVE-2024-990420İzleyin
07FLYCMS/07FLY-CMS/07FlyCRM pictureUpload unrestricted upload
OrtaCVSS 5,1İstismar yokEPSS %107fly · 07flycms12 Eki 2024
- CVE-2024-985520İzleyin
07FLYCMS/07FLY-CMS/07FlyCRM Module Plug-In sysmodule_1 uploadFile unrestricted upload
OrtaCVSS 5,1İstismar yokEPSS %107fly · 07flycms11 Eki 2024
- CVE-2024-990320İzleyin
07FLYCMS/07FLY-CMS/07FlyCRM fileUpload unrestricted upload
OrtaCVSS 5,1İstismar yokEPSS %107fly · 07flycms12 Eki 2024
- CVE-2024-985620İzleyin
07FLYCMS/07FLY-CMS/07FlyCRM System Settings Page cross site scripting
OrtaCVSS 5,1İstismar yokEPSS %007fly · 07flycms11 Eki 2024
- CVE-2024-5115618İzleyin
07FLYCMS V1.3.9 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component 'erp.07fly.net:80/admin/SysNotifyUser/del.ht
OrtaCVSS 4,7İstismar yokEPSS %007fly · 07flycms14 Kas 2024
- CVE-2024-5115718İzleyin
07FLYCMS V1.3.9 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component http://erp.07fly.net:80/oa/OaSchedule/add.ht
OrtaCVSS 4,7İstismar yokEPSS %007fly · 07flycms8 Kas 2024
- CVE-2024-5716117İzleyin
07FLYCMS V1.3.9 was discovered to contain a Cross-Site Request Forgery (CSRF) via /erp.07fly.net:80/oa/OaWorkReport/edit.html
OrtaCVSS 4,3İstismar yokEPSS %007fly · customer relationship management16 Oca 2025
- CVE-2024-5716017İzleyin
07FLYCMS V1.3.9 was discovered to contain a Cross-Site Request Forgery (CSRF) via /erp.07fly.net:80/oa/OaTask/edit.html.
OrtaCVSS 4,3İstismar yokEPSS %007fly · customer relationship management16 Oca 2025
- CVE-2024-5761114İzleyin
07FLYCMS V1.3.9 was discovered to contain a Cross-Site Request Forgery (CSRF) via admin/doAdminAction.php?act=editShop&shopId.
DüşükCVSS 3,5İstismar yokEPSS %007fly · 07flycms16 Oca 2025
- CVE-2024-5715914İzleyin
07FLYCMS V1.3.9 was discovered to contain a Cross-Site Request Forgery (CSRF) via /erp.07fly.net:80/oa/OaWorkReport/add.html.
DüşükCVSS 3,5İstismar yokEPSS %007fly · 07flycms16 Oca 2025
- CVE-2025-70788İzleyin
07FLYCMS/07FLY-CMS/07FlyCRM cross-site request forgery
DüşükCVSS 2,1İstismar yokEPSS %007fly · 07flycms6 Tem 2025