74cms kayıtları
74cms üreticisine ait 36 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 4
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')13
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')11
- CWE-552 Files or Directories Accessible to External Parties2
- CWE-94 Improper Control of Generation of Code ('Code Injection')2
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
36 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
55Planlayın | CVE-2020-29279Kavram kanıtı | PHP remote file inclusion in the assign_resume_tpl method in Application/Common/Controller/BaseController.class.php in 74CMS before 6.0.48 a74cms · 74cms | Kritik9,8 | — | %52,9 | 2 Ara 2020 |
42Planlayın | CVE-2020-22208Kavram kanıtı | SQL Injection in 74cms 3.2.0 via the x parameter to plus/ajax_street.php.74cms · 74cms · CWE-89 | Kritik9,8 | — | %10,1 | 16 Haz 2021 |
42Planlayın | CVE-2020-22209Kavram kanıtı | SQL Injection in 74cms 3.2.0 via the query parameter to plus/ajax_common.php.74cms · 74cms · CWE-89 | Kritik9,8 | — | %8,6 | 16 Haz 2021 |
42Planlayın | CVE-2020-22210Kavram kanıtı | SQL Injection in 74cms 3.2.0 via the x parameter to ajax_officebuilding.php.74cms · 74cms · CWE-89 | Kritik9,8 | — | %8,6 | 16 Haz 2021 |
41Planlayın | CVE-2020-22211Kavram kanıtı | SQL Injection in 74cms 3.2.0 via the key parameter to plus/ajax_street.php.74cms · 74cms · CWE-89 | Kritik9,8 | — | %7,9 | 16 Haz 2021 |
40Planlayın | CVE-2020-35339İstismar yok | In 74cms version 5.0.1, there is a remote code execution vulnerability in /Application/Admin/Controller/ConfigController.class.php and /Thin74cms · 74cms · CWE-94 | Kritik9,8 | — | %4,4 | 17 Şub 2021 |
40Planlayın | CVE-2019-10684İstismar yok | Application/Admin/Controller/ConfigController.class.php in 74cms v5.0.1 allows remote attackers to execute arbitrary PHP code via the index.74cms · 74cms · CWE-94 | Kritik9,8 | — | %2,4 | 1 Nis 2019 |
39İzleyin | CVE-2020-22212İstismar yok | SQL Injection in 74cms 3.2.0 via the id parameter to wap/wap-company-show.php.74cms · 74cms · CWE-89 | Kritik9,8 | — | %1,4 | 16 Haz 2021 |
39İzleyin | CVE-2022-42154İstismar yok | An arbitrary file upload vulnerability in the component /apiadmin/upload/attach of 74cmsSE v3.13.0 allows attackers to execute arbitrary cod74cms · 74cmsse · CWE-434 | Kritik9,8 | — | %1,0 | 17 Eki 2022 |
38İzleyin | CVE-2019-11374Kavram kanıtı | 74CMS v5.0.1 has a CSRF vulnerability to add a new admin user via the index.php?m=Admin&c=admin&a=add URI.74cms · 74cms · CWE-352 | Yüksek8,8 | — | %9,9 | 20 Nis 2019 |
37İzleyin | CVE-2024-2561İstismar yok | 74CMS Company Logo Index.php#sendCompanyLogo unrestricted upload74cms · 74cms · CWE-434 | Yüksek8,8 | — | %6,1 | 17 Mar 2024 |
32İzleyin | CVE-2018-20519İstismar yok | An issue was discovered in 74cms v4.2.111.74cms · 74cms · CWE-20 | Yüksek8,1 | — | %1,0 | 27 Ara 2018 |
31İzleyin | CVE-2022-26271Kavram kanıtı | 74cmsSE v3.4.1 was discovered to contain an arbitrary file read vulnerability via the $url parameter at \index\controller\Download.php.74cms · 74cms · CWE-552 | Yüksek7,5 | — | %4,5 | 27 Mar 2022 |
30İzleyin | CVE-2022-33095İstismar yok | 74cmsSE v3.5.1 was discovered to contain a SQL injection vulnerability via the keyword parameter at /home/jobfairol/resumelist.74cms · 74cmsse · CWE-89 | Yüksek7,5 | — | %1,1 | 23 Haz 2022 |
30İzleyin | CVE-2022-29721İstismar yok | 74cmsSE v3.5.1 was discovered to contain a SQL injection vulnerability via the keyword parameter at /home/jobfairol/resumelist.74cms · 74cmsse · CWE-89 | Yüksek7,5 | — | %1,0 | 26 May 2022 |
30İzleyin | CVE-2022-33093İstismar yok | 74cmsSE v3.5.1 was discovered to contain a SQL injection vulnerability via the key parameter at /freelance/resume_list.74cms · 74cmsse · CWE-89 | Yüksek7,5 | — | %1,0 | 23 Haz 2022 |
30İzleyin | CVE-2022-33096İstismar yok | 74cmsSE v3.5.1 was discovered to contain a SQL injection vulnerability via the keyword parameter at /home/resume/index.74cms · 74cmsse · CWE-89 | Yüksek7,5 | — | %1,0 | 23 Haz 2022 |
30İzleyin | CVE-2022-33097İstismar yok | 74cmsSE v3.5.1 was discovered to contain a SQL injection vulnerability via the keyword parameter at /home/campus/campus_job.74cms · 74cmsse · CWE-89 | Yüksek7,5 | — | %1,0 | 23 Haz 2022 |
30İzleyin | CVE-2022-33092İstismar yok | 74cmsSE v3.5.1 was discovered to contain a SQL injection vulnerability via the keyword parameter at /home/job/index.74cms · 74cmsse · CWE-89 | Yüksek7,5 | — | %1,0 | 23 Haz 2022 |
30İzleyin | CVE-2022-33094İstismar yok | 74cmsSE v3.5.1 was discovered to contain a SQL injection vulnerability via the keyword parameter at /home/job/map.74cms · 74cmsse · CWE-89 | Yüksek7,5 | — | %1,0 | 23 Haz 2022 |
30İzleyin | CVE-2022-29720İstismar yok | 74cmsSE v3.5.1 was discovered to contain an arbitrary file read vulnerability via the component \index\controller\Download.php.74cms · 74cmsse · CWE-552 | Yüksek7,5 | — | %1,0 | 26 May 2022 |
28İzleyin | CVE-2019-17612İstismar yok | An issue was discovered in 74CMS v5.2.8.74cms · 74cms · CWE-89 | Yüksek7,2 | — | %1,0 | 15 Eki 2019 |
26İzleyin | CVE-2022-41471İstismar yok | 74cmsSE v3.12.0 allows authenticated attackers with low-level privileges to arbitrarily change the rights and credentials of the Super Admin74cms · 74cmsse | Orta6,5 | — | %0,6 | 17 Eki 2022 |
25İzleyin | CVE-2024-46089İstismar yok | 74cms <=3.33 is vulnerable to remote code execution (RCE) in the background interface apiadmin.74cms · 74cms · CWE-77 | Orta6,3 | — | %0,6 | 18 Nis 2025 |
24İzleyin | CVE-2020-22421İstismar yok | 74CMS v6.0.4 was discovered to contain a cross-site scripting (XSS) vulnerability via /index.php?m=&c=help&a=help_list&key.74cms · 74cms · CWE-79 | Orta6,1 | — | %0,8 | 8 Ara 2021 |
- CVE-2020-2927955Planlayın
PHP remote file inclusion in the assign_resume_tpl method in Application/Common/Controller/BaseController.class.php in 74CMS before 6.0.48 a
KritikCVSS 9,8Kavram kanıtıEPSS %5374cms · 74cms2 Ara 2020
- CVE-2020-2220842Planlayın
SQL Injection in 74cms 3.2.0 via the x parameter to plus/ajax_street.php.
KritikCVSS 9,8Kavram kanıtıEPSS %1074cms · 74cms16 Haz 2021
- CVE-2020-2220942Planlayın
SQL Injection in 74cms 3.2.0 via the query parameter to plus/ajax_common.php.
KritikCVSS 9,8Kavram kanıtıEPSS %974cms · 74cms16 Haz 2021
- CVE-2020-2221042Planlayın
SQL Injection in 74cms 3.2.0 via the x parameter to ajax_officebuilding.php.
KritikCVSS 9,8Kavram kanıtıEPSS %974cms · 74cms16 Haz 2021
- CVE-2020-2221141Planlayın
SQL Injection in 74cms 3.2.0 via the key parameter to plus/ajax_street.php.
KritikCVSS 9,8Kavram kanıtıEPSS %874cms · 74cms16 Haz 2021
- CVE-2020-3533940Planlayın
In 74cms version 5.0.1, there is a remote code execution vulnerability in /Application/Admin/Controller/ConfigController.class.php and /Thin
KritikCVSS 9,8İstismar yokEPSS %474cms · 74cms17 Şub 2021
- CVE-2019-1068440Planlayın
Application/Admin/Controller/ConfigController.class.php in 74cms v5.0.1 allows remote attackers to execute arbitrary PHP code via the index.
KritikCVSS 9,8İstismar yokEPSS %274cms · 74cms1 Nis 2019
- CVE-2020-2221239İzleyin
SQL Injection in 74cms 3.2.0 via the id parameter to wap/wap-company-show.php.
KritikCVSS 9,8İstismar yokEPSS %174cms · 74cms16 Haz 2021
- CVE-2022-4215439İzleyin
An arbitrary file upload vulnerability in the component /apiadmin/upload/attach of 74cmsSE v3.13.0 allows attackers to execute arbitrary cod
KritikCVSS 9,8İstismar yokEPSS %174cms · 74cmsse17 Eki 2022
- CVE-2019-1137438İzleyin
74CMS v5.0.1 has a CSRF vulnerability to add a new admin user via the index.php?m=Admin&c=admin&a=add URI.
YüksekCVSS 8,8Kavram kanıtıEPSS %1074cms · 74cms20 Nis 2019
- CVE-2024-256137İzleyin
74CMS Company Logo Index.php#sendCompanyLogo unrestricted upload
YüksekCVSS 8,8İstismar yokEPSS %674cms · 74cms17 Mar 2024
- CVE-2018-2051932İzleyin
An issue was discovered in 74cms v4.2.111.
YüksekCVSS 8,1İstismar yokEPSS %174cms · 74cms27 Ara 2018
- CVE-2022-2627131İzleyin
74cmsSE v3.4.1 was discovered to contain an arbitrary file read vulnerability via the $url parameter at \index\controller\Download.php.
YüksekCVSS 7,5Kavram kanıtıEPSS %574cms · 74cms27 Mar 2022
- CVE-2022-3309530İzleyin
74cmsSE v3.5.1 was discovered to contain a SQL injection vulnerability via the keyword parameter at /home/jobfairol/resumelist.
YüksekCVSS 7,5İstismar yokEPSS %174cms · 74cmsse23 Haz 2022
- CVE-2022-2972130İzleyin
74cmsSE v3.5.1 was discovered to contain a SQL injection vulnerability via the keyword parameter at /home/jobfairol/resumelist.
YüksekCVSS 7,5İstismar yokEPSS %174cms · 74cmsse26 May 2022
- CVE-2022-3309330İzleyin
74cmsSE v3.5.1 was discovered to contain a SQL injection vulnerability via the key parameter at /freelance/resume_list.
YüksekCVSS 7,5İstismar yokEPSS %174cms · 74cmsse23 Haz 2022
- CVE-2022-3309630İzleyin
74cmsSE v3.5.1 was discovered to contain a SQL injection vulnerability via the keyword parameter at /home/resume/index.
YüksekCVSS 7,5İstismar yokEPSS %174cms · 74cmsse23 Haz 2022
- CVE-2022-3309730İzleyin
74cmsSE v3.5.1 was discovered to contain a SQL injection vulnerability via the keyword parameter at /home/campus/campus_job.
YüksekCVSS 7,5İstismar yokEPSS %174cms · 74cmsse23 Haz 2022
- CVE-2022-3309230İzleyin
74cmsSE v3.5.1 was discovered to contain a SQL injection vulnerability via the keyword parameter at /home/job/index.
YüksekCVSS 7,5İstismar yokEPSS %174cms · 74cmsse23 Haz 2022
- CVE-2022-3309430İzleyin
74cmsSE v3.5.1 was discovered to contain a SQL injection vulnerability via the keyword parameter at /home/job/map.
YüksekCVSS 7,5İstismar yokEPSS %174cms · 74cmsse23 Haz 2022
- CVE-2022-2972030İzleyin
74cmsSE v3.5.1 was discovered to contain an arbitrary file read vulnerability via the component \index\controller\Download.php.
YüksekCVSS 7,5İstismar yokEPSS %174cms · 74cmsse26 May 2022
- CVE-2019-1761228İzleyin
An issue was discovered in 74CMS v5.2.8.
YüksekCVSS 7,2İstismar yokEPSS %174cms · 74cms15 Eki 2019
- CVE-2022-4147126İzleyin
74cmsSE v3.12.0 allows authenticated attackers with low-level privileges to arbitrarily change the rights and credentials of the Super Admin
OrtaCVSS 6,5İstismar yokEPSS %174cms · 74cmsse17 Eki 2022
- CVE-2024-4608925İzleyin
74cms <=3.33 is vulnerable to remote code execution (RCE) in the background interface apiadmin.
OrtaCVSS 6,3İstismar yokEPSS %174cms · 74cms18 Nis 2025
- CVE-2020-2242124İzleyin
74CMS v6.0.4 was discovered to contain a cross-site scripting (XSS) vulnerability via /index.php?m=&c=help&a=help_list&key.
OrtaCVSS 6,1İstismar yokEPSS %174cms · 74cms8 Ara 2021