acquia kayıtları
acquia üreticisine ait 43 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %83,7
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')16
- CWE-264 Permissions, Privileges, and Access Controls4
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-352 Cross-Site Request Forgery (CSRF)3
- CWE-862 Missing Authorization2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
43 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
43Planlayın | CVE-2022-25772İstismar yok | A cross-site scripting (XSS) vulnerability in the web tracking component of Mautic before 4.3.0 allows remote attackers to inject executableacquia · mautic · CWE-79 | Orta6,1 | — | %62,3 | 20 Haz 2022 |
40Planlayın | CVE-2024-47051Kavram kanıtı | Remote Code Execution & File Deletion in Asset Uploadsacquia · mautic · CWE-23 | Kritik9,9 | — | %1,8 | 26 Şub 2025 |
39İzleyin | CVE-2020-35125İstismar yok | A cross-site scripting (XSS) vulnerability in the forms component of Mautic before 3.2.4 allows remote attackers to inject executable JavaScacquia · mautic · CWE-79 | Kritik9,6 | — | %2,7 | 9 Şub 2021 |
39İzleyin | CVE-2020-35124İstismar yok | A cross-site scripting (XSS) vulnerability in the assets component of Mautic before 3.2.4 allows remote attackers to inject executable JavaSacquia · mautic · CWE-79 | Kritik9,6 | — | %2,4 | 28 Oca 2021 |
36İzleyin | CVE-2020-35128İstismar yok | Mautic before 3.2.4 is affected by stored XSS.acquia · mautic · CWE-79 | Kritik9,0 | — | %1,7 | 19 Oca 2021 |
36İzleyin | CVE-2021-27915İstismar yok | XSS Cross-site Scripting Stored (XSS) - Description fieldacquia · mautic · CWE-80 | Kritik9,0 | — | %0,6 | 17 Eyl 2024 |
36İzleyin | CVE-2022-25769İstismar yok | Improper regex in htaccess fileacquia · mautic · CWE-1284 | Kritik9,1 | — | %0,5 | 18 Eyl 2024 |
35İzleyin | CVE-2017-8874İstismar yok | Multiple cross-site request forgery (CSRF) vulnerabilities in Mautic 1.4.1 allow remote attackers to hijack the authentication of users for acquia · mautic · CWE-352 | Yüksek8,8 | — | %0,8 | 10 May 2017 |
35İzleyin | CVE-2026-3105İstismar yok | SQL Injection in Contact Activity API Sortingacquia · mautic · CWE-89 | Yüksek8,8 | — | %0,4 | 24 Şub 2026 |
32İzleyin | CVE-2017-1000489İstismar yok | Mautic versions 2.0.0 - 2.11.0 with a SSO plugin installed could allow a disabled user to still login using email addressmautic · mautic · CWE-287 | Yüksek8,1 | — | %1,1 | 3 Oca 2018 |
32İzleyin | CVE-2021-27916İstismar yok | Relative Path Traversal / Arbitrary File Deletion in Mautic (GrapesJS Builder)acquia · mautic · CWE-22 | Yüksek8,1 | — | %0,8 | 17 Eyl 2024 |
32İzleyin | CVE-2025-14472İstismar yok | Acquia Content Hub - Moderately critical - Cross-Site Request Forgery - SA-CONTRIB-2025-125acquia · acquia content hub · CWE-352 | Yüksek8,1 | — | %0,2 | 28 Oca 2026 |
30İzleyin | CVE-2015-8754İstismar yok | The Mollom module 6.x-2.7 before 6.x-2.15 for Drupal allows remote attackers to bypass intended access restrictions and modify the mollom blacquia · mollom · CWE-264 | Yüksek7,5 | — | %1,3 | 8 Oca 2016 |
30İzleyin | CVE-2024-47053İstismar yok | Improper Authorization in Reporting APIacquia · mautic · CWE-285 | Yüksek7,7 | — | %0,7 | 26 Şub 2025 |
30İzleyin | CVE-2025-9954İstismar yok | Acquia DAM - Moderately critical - Access bypass, Information Disclosure - SA-CONTRIB-2025-105acquia · dam · CWE-862 | Yüksek7,5 | — | %0,3 | 29 Eki 2025 |
30İzleyin | CVE-2022-25770İstismar yok | Insufficient authentication in upgrade flowacquia · mautic · CWE-306 | Yüksek7,5 | — | %0,3 | 18 Eyl 2024 |
28İzleyin | CVE-2022-25775İstismar yok | SQL Injection in dynamic Reportsacquia · mautic · CWE-89 | Yüksek7,2 | — | %0,6 | 18 Eyl 2024 |
26İzleyin | CVE-2017-1000490İstismar yok | Mautic versions 1.0.0 - 2.11.0 are vulnerable to allowing any authorized Mautic user session (must be logged into Mautic) to use the Filemanmautic · mautic · CWE-22 | Orta6,5 | — | %1,4 | 3 Oca 2018 |
26İzleyin | CVE-2022-25777İstismar yok | Server-Side Request Forgery in Asset sectionacquia · mautic · CWE-918 | Orta6,5 | — | %0,4 | 18 Eyl 2024 |
26İzleyin | CVE-2022-25776İstismar yok | Sensitive Data Exposure due to inadequate user permission settingsacquia · mautic · CWE-276 | Orta6,5 | — | %0,4 | 18 Eyl 2024 |
26İzleyin | CVE-2022-25768İstismar yok | Improper Access Control in UI upgrade processacquia · mautic · CWE-287 | Orta6,5 | — | %0,3 | 18 Eyl 2024 |
25İzleyin | CVE-2021-27909Kavram kanıtı | XSS vulnerability on password reset pageacquia · mautic · CWE-79 | Orta6,1 | — | %4,1 | 30 Ağu 2021 |
24İzleyin | CVE-2018-11198İstismar yok | An issue was discovered in Mautic 2.13.1.acquia · mautic · CWE-79 | Orta6,1 | — | %0,9 | 6 Eyl 2019 |
24İzleyin | CVE-2017-1000488İstismar yok | Mautic version 2.1.0 - 2.11.0 is vulnerable to an inline JS XSS attack when using Mautic forms on a Mautic landing page using GET parametersmautic · mautic · CWE-79 | Orta6,1 | — | %0,8 | 3 Oca 2018 |
24İzleyin | CVE-2018-11200İstismar yok | An issue was discovered in Mautic 2.13.1.acquia · mautic · CWE-79 | Orta6,1 | — | %0,8 | 20 Eyl 2019 |
- CVE-2022-2577243Planlayın
A cross-site scripting (XSS) vulnerability in the web tracking component of Mautic before 4.3.0 allows remote attackers to inject executable
OrtaCVSS 6,1İstismar yokEPSS %62acquia · mautic20 Haz 2022
- CVE-2024-4705140Planlayın
Remote Code Execution & File Deletion in Asset Uploads
KritikCVSS 9,9Kavram kanıtıEPSS %2acquia · mautic26 Şub 2025
- CVE-2020-3512539İzleyin
A cross-site scripting (XSS) vulnerability in the forms component of Mautic before 3.2.4 allows remote attackers to inject executable JavaSc
KritikCVSS 9,6İstismar yokEPSS %3acquia · mautic9 Şub 2021
- CVE-2020-3512439İzleyin
A cross-site scripting (XSS) vulnerability in the assets component of Mautic before 3.2.4 allows remote attackers to inject executable JavaS
KritikCVSS 9,6İstismar yokEPSS %2acquia · mautic28 Oca 2021
- CVE-2020-3512836İzleyin
Mautic before 3.2.4 is affected by stored XSS.
KritikCVSS 9,0İstismar yokEPSS %2acquia · mautic19 Oca 2021
- CVE-2021-2791536İzleyin
XSS Cross-site Scripting Stored (XSS) - Description field
KritikCVSS 9,0İstismar yokEPSS %1acquia · mautic17 Eyl 2024
- CVE-2022-2576936İzleyin
Improper regex in htaccess file
KritikCVSS 9,1İstismar yokEPSS %1acquia · mautic18 Eyl 2024
- CVE-2017-887435İzleyin
Multiple cross-site request forgery (CSRF) vulnerabilities in Mautic 1.4.1 allow remote attackers to hijack the authentication of users for
YüksekCVSS 8,8İstismar yokEPSS %1acquia · mautic10 May 2017
- CVE-2026-310535İzleyin
SQL Injection in Contact Activity API Sorting
YüksekCVSS 8,8İstismar yokEPSS %0acquia · mautic24 Şub 2026
- CVE-2017-100048932İzleyin
Mautic versions 2.0.0 - 2.11.0 with a SSO plugin installed could allow a disabled user to still login using email address
YüksekCVSS 8,1İstismar yokEPSS %1mautic · mautic3 Oca 2018
- CVE-2021-2791632İzleyin
Relative Path Traversal / Arbitrary File Deletion in Mautic (GrapesJS Builder)
YüksekCVSS 8,1İstismar yokEPSS %1acquia · mautic17 Eyl 2024
- CVE-2025-1447232İzleyin
Acquia Content Hub - Moderately critical - Cross-Site Request Forgery - SA-CONTRIB-2025-125
YüksekCVSS 8,1İstismar yokEPSS %0acquia · acquia content hub28 Oca 2026
- CVE-2015-875430İzleyin
The Mollom module 6.x-2.7 before 6.x-2.15 for Drupal allows remote attackers to bypass intended access restrictions and modify the mollom bl
YüksekCVSS 7,5İstismar yokEPSS %1acquia · mollom8 Oca 2016
- CVE-2024-4705330İzleyin
Improper Authorization in Reporting API
YüksekCVSS 7,7İstismar yokEPSS %1acquia · mautic26 Şub 2025
- CVE-2025-995430İzleyin
Acquia DAM - Moderately critical - Access bypass, Information Disclosure - SA-CONTRIB-2025-105
YüksekCVSS 7,5İstismar yokEPSS %0acquia · dam29 Eki 2025
- CVE-2022-2577030İzleyin
Insufficient authentication in upgrade flow
YüksekCVSS 7,5İstismar yokEPSS %0acquia · mautic18 Eyl 2024
- CVE-2022-2577528İzleyin
SQL Injection in dynamic Reports
YüksekCVSS 7,2İstismar yokEPSS %1acquia · mautic18 Eyl 2024
- CVE-2017-100049026İzleyin
Mautic versions 1.0.0 - 2.11.0 are vulnerable to allowing any authorized Mautic user session (must be logged into Mautic) to use the Fileman
OrtaCVSS 6,5İstismar yokEPSS %1mautic · mautic3 Oca 2018
- CVE-2022-2577726İzleyin
Server-Side Request Forgery in Asset section
OrtaCVSS 6,5İstismar yokEPSS %0acquia · mautic18 Eyl 2024
- CVE-2022-2577626İzleyin
Sensitive Data Exposure due to inadequate user permission settings
OrtaCVSS 6,5İstismar yokEPSS %0acquia · mautic18 Eyl 2024
- CVE-2022-2576826İzleyin
Improper Access Control in UI upgrade process
OrtaCVSS 6,5İstismar yokEPSS %0acquia · mautic18 Eyl 2024
- CVE-2021-2790925İzleyin
XSS vulnerability on password reset page
OrtaCVSS 6,1Kavram kanıtıEPSS %4acquia · mautic30 Ağu 2021
- CVE-2018-1119824İzleyin
An issue was discovered in Mautic 2.13.1.
OrtaCVSS 6,1İstismar yokEPSS %1acquia · mautic6 Eyl 2019
- CVE-2017-100048824İzleyin
Mautic version 2.1.0 - 2.11.0 is vulnerable to an inline JS XSS attack when using Mautic forms on a Mautic landing page using GET parameters
OrtaCVSS 6,1İstismar yokEPSS %1mautic · mautic3 Oca 2018
- CVE-2018-1120024İzleyin
An issue was discovered in Mautic 2.13.1.
OrtaCVSS 6,1İstismar yokEPSS %1acquia · mautic20 Eyl 2019