5kcrm kayıtları
5kcrm üreticisine ait 5 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %20
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-502 Deserialization of Untrusted Data2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-266 Incorrect Privilege Assignment1
- CWE-352 Cross-Site Request Forgery (CSRF)1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
5 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2024-23052İstismar yok | An issue in WuKongOpenSource WukongCRM v.72crm_9.0.1_20191202 allows a remote attacker to execute arbitrary code via the parseObject() funct5kcrm · wukong crm · CWE-502 | Kritik9,8 | — | %4,9 | 28 Şub 2024 |
26İzleyin | CVE-2025-60828İstismar yok | WukongCRM-9.0-JAVA was discovered to contain a fastjson deserialization vulnerability via the /OaExamine/setOaExamine interface.5kcrm · wukong crm · CWE-502 | Orta6,5 | — | %0,4 | 8 Eki 2025 |
21İzleyin | CVE-2025-5521İstismar yok | WuKongOpenSource WukongCRM updataPassword cross-site request forgery5kcrm · wukong crm · CWE-352 | Orta5,3 | — | %0,3 | 3 Haz 2025 |
8İzleyin | CVE-2026-2141İstismar yok | WuKongOpenSource WukongCRM URL PermissionServiceImpl.java improper authorization5kcrm · wukong crm · CWE-266 | Düşük2,1 | — | %0,4 | 8 Şub 2026 |
8İzleyin | CVE-2025-8852İstismar yok | WuKongOpenSource WukongCRM API Response upload information exposure5kcrm · wukong crm · CWE-200 | Düşük2,1 | — | %0,4 | 11 Ağu 2025 |
- CVE-2024-2305240Planlayın
An issue in WuKongOpenSource WukongCRM v.72crm_9.0.1_20191202 allows a remote attacker to execute arbitrary code via the parseObject() funct
KritikCVSS 9,8İstismar yokEPSS %55kcrm · wukong crm28 Şub 2024
- CVE-2025-6082826İzleyin
WukongCRM-9.0-JAVA was discovered to contain a fastjson deserialization vulnerability via the /OaExamine/setOaExamine interface.
OrtaCVSS 6,5İstismar yokEPSS %05kcrm · wukong crm8 Eki 2025
- CVE-2025-552121İzleyin
WuKongOpenSource WukongCRM updataPassword cross-site request forgery
OrtaCVSS 5,3İstismar yokEPSS %05kcrm · wukong crm3 Haz 2025
- CVE-2026-21418İzleyin
WuKongOpenSource WukongCRM URL PermissionServiceImpl.java improper authorization
DüşükCVSS 2,1İstismar yokEPSS %05kcrm · wukong crm8 Şub 2026
- CVE-2025-88528İzleyin
WuKongOpenSource WukongCRM API Response upload information exposure
DüşükCVSS 2,1İstismar yokEPSS %05kcrm · wukong crm11 Ağu 2025