backdropcms kayıtları
backdropcms üreticisine ait 25 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %28
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')18
- CWE-20 Improper Input Validation2
- CWE-1321 Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution')1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
- CWE-640 Weak Password Recovery Mechanism for Forgotten Password1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
25 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
50Planlayın | CVE-2019-11358Kavram kanıtı | jQuery before 3.4.0, as used in Drupal, Backdrop CMS, and other products, mishandles jQuery.extend(true, {}, ...) because of Object.prototypjquery · jquery · CWE-1321 | Orta6,1 | — | %87,2 | 19 Nis 2019 |
40Planlayın | CVE-2019-14771İstismar yok | Backdrop CMS 1.12.x before 1.12.8 and 1.13.x before 1.13.3 allows the upload of entire-site configuration archives through the user interfacbackdropcms · backdrop cms · CWE-20 | Kritik9,8 | — | %2,6 | 7 Ağu 2019 |
36İzleyin | CVE-2021-45268İstismar yok | A Cross Site Request Forgery (CSRF) vulnerability exists in Backdrop CMS 1.20, which allows Remote Attackers to gain Remote Code Execution (backdropcms · backdrop · CWE-352 | Yüksek8,8 | — | %1,8 | 3 Şub 2022 |
28İzleyin | CVE-2022-42092Kavram kanıtı | Backdrop CMS 1.22.0 has Unrestricted File Upload vulnerability via 'themes' that allows attackers to Remote Code Execution.backdropcms · backdrop cms · CWE-434 | Yüksek7,2 | — | %1,7 | 7 Eki 2022 |
28İzleyin | CVE-2019-19902İstismar yok | An issue was discovered in Backdrop CMS 1.13.x before 1.13.5 and 1.14.x before 1.14.2.backdropcms · backdrop cms · CWE-20 | Yüksek7,2 | — | %1,5 | 19 Ara 2019 |
24İzleyin | CVE-2019-14769İstismar yok | Backdrop CMS 1.12.x before 1.12.8 and 1.13.x before 1.13.3 doesn't sufficiently filter output when displaying certain block labels created bbackdropcms · backdrop · CWE-79 | Orta6,1 | — | %0,8 | 7 Ağu 2019 |
24İzleyin | CVE-2019-14770İstismar yok | In Backdrop CMS 1.12.x before 1.12.8 and 1.13.x before 1.13.3, some menu links within the administration bar may be crafted to execute JavaSbackdropcms · backdrop core · CWE-79 | Orta6,1 | — | %0,8 | 7 Ağu 2019 |
24İzleyin | CVE-2012-10004İstismar yok | backdrop-contrib Basic Cart basic_cart.cart.inc basic_cart_checkout_form_submit cross site scriptingbackdropcms · basic cart · CWE-79 | Orta6,1 | — | %0,5 | 11 Oca 2023 |
24İzleyin | CVE-2024-54123İstismar yok | Backdrop CMS before 1.28.4 and 1.29.x before 1.29.2 allows XSS via an SVG document, if the SVG tag is allowed for a text format.backdropcms · backdrop cms · CWE-79 | Orta6,1 | — | %0,3 | 29 Kas 2024 |
24İzleyin | CVE-2025-44141İstismar yok | A Cross-Site Scripting (XSS) vulnerability exists in the node creation form of Backdrop CMS 1.30.backdropcms · backdrop cms · CWE-79 | Orta6,1 | — | %0,2 | 26 Haz 2025 |
24İzleyin | CVE-2025-63828İstismar yok | Host Header Injection vulnerability in Backdrop CMS 1.32.1 allows attackers to manipulate the Host header in password reset requests, leadinbackdropcms · backdrop cms · CWE-601 | Orta6,1 | — | %0,2 | 18 Kas 2025 |
21İzleyin | CVE-2022-24590İstismar yok | A stored cross-site scripting (XSS) vulnerability in the Add Link function of BackdropCMS v1.21.1 allows attackers to execute arbitrary web backdropcms · backdrop · CWE-79 | Orta5,4 | — | %0,6 | 15 Şub 2022 |
21İzleyin | CVE-2022-34530İstismar yok | An issue in the login and reset password functionality of Backdrop CMS v1.22.0 allows attackers to enumerate usernames via password reset rebackdropcms · backdrop cms · CWE-640 | Orta5,3 | — | %0,6 | 1 Ağu 2022 |
20İzleyin | CVE-2022-42094Kavram kanıtı | Backdrop CMS version 1.23.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the 'Card' content.backdropcms · backdrop · CWE-79 | Orta4,8 | — | %2,7 | 22 Kas 2022 |
20İzleyin | CVE-2022-42096Kavram kanıtı | Backdrop CMS version 1.23.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via Post content.backdropcms · backdrop cms · CWE-79 | Orta4,8 | — | %2,1 | 21 Kas 2022 |
20İzleyin | CVE-2022-42095Kavram kanıtı | Backdrop CMS version 1.23.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Page content.backdropcms · backdrop cms · CWE-79 | Orta4,8 | — | %2,1 | 22 Kas 2022 |
19İzleyin | CVE-2022-42097Kavram kanıtı | Backdrop CMS version 1.23.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via 'Comment.' .backdropcms · backdrop · CWE-79 | Orta4,8 | — | %0,8 | 22 Kas 2022 |
19İzleyin | CVE-2018-1000813İstismar yok | Backdrop CMS version 1.11.0 and earlier contains a Cross Site Scripting (XSS) vulnerability in Sanitization of custom class names used on blbackdropcms · backdrop cms · CWE-79 | Orta4,8 | — | %0,7 | 20 Ara 2018 |
19İzleyin | CVE-2019-19900İstismar yok | An issue was discovered in Backdrop CMS 1.13.x before 1.13.5 and 1.14.x before 1.14.2.backdropcms · backdrop cms · CWE-79 | Orta4,8 | — | %0,6 | 19 Ara 2019 |
19İzleyin | CVE-2019-19901İstismar yok | An issue was discovered in Backdrop CMS 1.13.x before 1.13.5 and 1.14.x before 1.14.2.backdropcms · backdrop cms · CWE-79 | Orta4,8 | — | %0,6 | 19 Ara 2019 |
19İzleyin | CVE-2019-19903İstismar yok | An issue was discovered in Backdrop CMS 1.14.x before 1.14.2.backdropcms · backdrop cms · CWE-79 | Orta4,8 | — | %0,6 | 19 Ara 2019 |
19İzleyin | CVE-2023-31045İstismar yok | A stored Cross-site scripting (XSS) issue in Text Editors and Formats in Backdrop CMS before 1.24.2 allows remote attackers to inject arbitrbackdropcms · backdrop cms · CWE-79 | Orta4,8 | — | %0,5 | 24 Nis 2023 |
19İzleyin | CVE-2024-41709İstismar yok | Backdrop CMS before 1.27.3 and 1.28.x before 1.28.2 does not sufficiently sanitize field labels before they are displayed in certain places.backdropcms · backdrop · CWE-79 | Orta4,8 | — | %0,3 | 22 Tem 2024 |
18İzleyin | CVE-2025-25062Kavram kanıtı | An XSS issue was discovered in Backdrop CMS 1.28.x before 1.28.5 and 1.29.x before 1.29.3.backdropcms · backdrop cms · CWE-79 | Orta4,4 | — | %1,7 | 3 Şub 2025 |
17İzleyin | CVE-2025-25063İstismar yok | An XSS issue was discovered in Backdrop CMS 1.28.x before 1.28.5 and 1.29.x before 1.29.3.backdropcms · backdrop cms · CWE-79 | Orta4,4 | — | %0,2 | 3 Şub 2025 |
- CVE-2019-1135850Planlayın
jQuery before 3.4.0, as used in Drupal, Backdrop CMS, and other products, mishandles jQuery.extend(true, {}, ...) because of Object.prototyp
OrtaCVSS 6,1Kavram kanıtıEPSS %87jquery · jquery19 Nis 2019
- CVE-2019-1477140Planlayın
Backdrop CMS 1.12.x before 1.12.8 and 1.13.x before 1.13.3 allows the upload of entire-site configuration archives through the user interfac
KritikCVSS 9,8İstismar yokEPSS %3backdropcms · backdrop cms7 Ağu 2019
- CVE-2021-4526836İzleyin
A Cross Site Request Forgery (CSRF) vulnerability exists in Backdrop CMS 1.20, which allows Remote Attackers to gain Remote Code Execution (
YüksekCVSS 8,8İstismar yokEPSS %2backdropcms · backdrop3 Şub 2022
- CVE-2022-4209228İzleyin
Backdrop CMS 1.22.0 has Unrestricted File Upload vulnerability via 'themes' that allows attackers to Remote Code Execution.
YüksekCVSS 7,2Kavram kanıtıEPSS %2backdropcms · backdrop cms7 Eki 2022
- CVE-2019-1990228İzleyin
An issue was discovered in Backdrop CMS 1.13.x before 1.13.5 and 1.14.x before 1.14.2.
YüksekCVSS 7,2İstismar yokEPSS %1backdropcms · backdrop cms19 Ara 2019
- CVE-2019-1476924İzleyin
Backdrop CMS 1.12.x before 1.12.8 and 1.13.x before 1.13.3 doesn't sufficiently filter output when displaying certain block labels created b
OrtaCVSS 6,1İstismar yokEPSS %1backdropcms · backdrop7 Ağu 2019
- CVE-2019-1477024İzleyin
In Backdrop CMS 1.12.x before 1.12.8 and 1.13.x before 1.13.3, some menu links within the administration bar may be crafted to execute JavaS
OrtaCVSS 6,1İstismar yokEPSS %1backdropcms · backdrop core7 Ağu 2019
- CVE-2012-1000424İzleyin
backdrop-contrib Basic Cart basic_cart.cart.inc basic_cart_checkout_form_submit cross site scripting
OrtaCVSS 6,1İstismar yokEPSS %1backdropcms · basic cart11 Oca 2023
- CVE-2024-5412324İzleyin
Backdrop CMS before 1.28.4 and 1.29.x before 1.29.2 allows XSS via an SVG document, if the SVG tag is allowed for a text format.
OrtaCVSS 6,1İstismar yokEPSS %0backdropcms · backdrop cms29 Kas 2024
- CVE-2025-4414124İzleyin
A Cross-Site Scripting (XSS) vulnerability exists in the node creation form of Backdrop CMS 1.30.
OrtaCVSS 6,1İstismar yokEPSS %0backdropcms · backdrop cms26 Haz 2025
- CVE-2025-6382824İzleyin
Host Header Injection vulnerability in Backdrop CMS 1.32.1 allows attackers to manipulate the Host header in password reset requests, leadin
OrtaCVSS 6,1İstismar yokEPSS %0backdropcms · backdrop cms18 Kas 2025
- CVE-2022-2459021İzleyin
A stored cross-site scripting (XSS) vulnerability in the Add Link function of BackdropCMS v1.21.1 allows attackers to execute arbitrary web
OrtaCVSS 5,4İstismar yokEPSS %1backdropcms · backdrop15 Şub 2022
- CVE-2022-3453021İzleyin
An issue in the login and reset password functionality of Backdrop CMS v1.22.0 allows attackers to enumerate usernames via password reset re
OrtaCVSS 5,3İstismar yokEPSS %1backdropcms · backdrop cms1 Ağu 2022
- CVE-2022-4209420İzleyin
Backdrop CMS version 1.23.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the 'Card' content.
OrtaCVSS 4,8Kavram kanıtıEPSS %3backdropcms · backdrop22 Kas 2022
- CVE-2022-4209620İzleyin
Backdrop CMS version 1.23.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via Post content.
OrtaCVSS 4,8Kavram kanıtıEPSS %2backdropcms · backdrop cms21 Kas 2022
- CVE-2022-4209520İzleyin
Backdrop CMS version 1.23.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Page content.
OrtaCVSS 4,8Kavram kanıtıEPSS %2backdropcms · backdrop cms22 Kas 2022
- CVE-2022-4209719İzleyin
Backdrop CMS version 1.23.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via 'Comment.' .
OrtaCVSS 4,8Kavram kanıtıEPSS %1backdropcms · backdrop22 Kas 2022
- CVE-2018-100081319İzleyin
Backdrop CMS version 1.11.0 and earlier contains a Cross Site Scripting (XSS) vulnerability in Sanitization of custom class names used on bl
OrtaCVSS 4,8İstismar yokEPSS %1backdropcms · backdrop cms20 Ara 2018
- CVE-2019-1990019İzleyin
An issue was discovered in Backdrop CMS 1.13.x before 1.13.5 and 1.14.x before 1.14.2.
OrtaCVSS 4,8İstismar yokEPSS %1backdropcms · backdrop cms19 Ara 2019
- CVE-2019-1990119İzleyin
An issue was discovered in Backdrop CMS 1.13.x before 1.13.5 and 1.14.x before 1.14.2.
OrtaCVSS 4,8İstismar yokEPSS %1backdropcms · backdrop cms19 Ara 2019
- CVE-2019-1990319İzleyin
An issue was discovered in Backdrop CMS 1.14.x before 1.14.2.
OrtaCVSS 4,8İstismar yokEPSS %1backdropcms · backdrop cms19 Ara 2019
- CVE-2023-3104519İzleyin
A stored Cross-site scripting (XSS) issue in Text Editors and Formats in Backdrop CMS before 1.24.2 allows remote attackers to inject arbitr
OrtaCVSS 4,8İstismar yokEPSS %1backdropcms · backdrop cms24 Nis 2023
- CVE-2024-4170919İzleyin
Backdrop CMS before 1.27.3 and 1.28.x before 1.28.2 does not sufficiently sanitize field labels before they are displayed in certain places.
OrtaCVSS 4,8İstismar yokEPSS %0backdropcms · backdrop22 Tem 2024
- CVE-2025-2506218İzleyin
An XSS issue was discovered in Backdrop CMS 1.28.x before 1.28.5 and 1.29.x before 1.29.3.
OrtaCVSS 4,4Kavram kanıtıEPSS %2backdropcms · backdrop cms3 Şub 2025
- CVE-2025-2506317İzleyin
An XSS issue was discovered in Backdrop CMS 1.28.x before 1.28.5 and 1.29.x before 1.29.3.
OrtaCVSS 4,4İstismar yokEPSS %0backdropcms · backdrop cms3 Şub 2025