Bludit kayıtları
bludit üreticisine ait 42 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 1 · %2,4
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %4,8
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')16
- CWE-434 Unrestricted Upload of File with Dangerous Type8
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')4
- CWE-384 Session Fixation2
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')2
- CWE-862 Missing Authorization2
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
42 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
58Planlayın | CVE-2019-16113Silahlaştırılmış | Bludit 3.9.2 allows remote code execution via bl-kernel/ajax/upload-images.php because PHP code can be entered with a .jpg file name, and thbludit · bludit · CWE-22 | Yüksek8,8 | — | %78,0 | 8 Eyl 2019 |
51Planlayın | CVE-2019-17240Kavram kanıtı | bl-kernel/security.class.php in Bludit 3.9.2 allows attackers to bypass a brute-force protection mechanism by using many different forged X-bludit · bludit · CWE-307 | Kritik9,8 | — | %39,6 | 6 Eki 2019 |
49Planlayın | CVE-2018-1000811Kavram kanıtı | bludit version 3.0.0 contains a Unrestricted Upload of File with Dangerous Type vulnerability in Content Upload in Pages Editor that can resbludit · bludit · CWE-434 | Yüksek8,8 | — | %47,6 | 20 Ara 2018 |
40Planlayın | CVE-2020-18879İstismar yok | Unrestricted File Upload in Bludit v3.8.1 allows remote attackers to execute arbitrary code by uploading malicious files via the component 'bludit · bludit · CWE-434 | Kritik9,8 | — | %3,1 | 20 Ağu 2021 |
37İzleyin | CVE-2020-18190İstismar yok | Bludit v3.8.1 is affected by directory traversal.bludit · bludit · CWE-22 | Kritik9,1 | — | %2,0 | 2 Eki 2020 |
36İzleyin | CVE-2019-12548İstismar yok | Bludit before 3.9.0 allows remote code execution for an authenticated user by uploading a php file while changing the logo through /admin/ajbludit · bludit · CWE-434 | Yüksek8,8 | — | %3,0 | 3 Haz 2019 |
36İzleyin | CVE-2020-20495İstismar yok | bludit v3.13.0 contains an arbitrary file deletion vulnerability in the backup plugin via the `deleteBackup' parameter.bludit · bludit | Kritik9,1 | — | %1,5 | 31 Ağu 2021 |
35İzleyin | CVE-2026-25099Kavram kanıtı | Remote Code Execution via Unrestricted File Upload in Bluditbludit · bludit · CWE-434 | Yüksek8,7 | — | %1,9 | 27 Mar 2026 |
35İzleyin | CVE-2019-12742İstismar yok | Bludit prior to 3.9.1 allows a non-privileged user to change the password of any account, including admin.bludit · bludit · CWE-639 | Yüksek8,8 | — | %1,3 | 5 Haz 2019 |
35İzleyin | CVE-2020-20210İstismar yok | Bludit 3.9.2 is vulnerable to Remote Code Execution (RCE) via /admin/ajax/upload-images.bludit · bludit · CWE-434 | Yüksek8,8 | — | %1,3 | 26 Haz 2023 |
35İzleyin | CVE-2023-31572İstismar yok | An issue in Bludit 4.0.0-rc-2 allows authenticated attackers to change the Administrator password and escalate privileges via a crafted requbludit · bludit | Yüksek8,8 | — | %0,8 | 16 May 2023 |
35İzleyin | CVE-2024-24551İstismar yok | Bludit - Remote Code Execution (RCE) through Image APIbludit · bludit · CWE-77 | Yüksek8,9 | — | %0,8 | 24 Haz 2024 |
35İzleyin | CVE-2024-24550İstismar yok | Bludit - Remote Code Execution (RCE) through File APIbludit · bludit · CWE-77 | Yüksek8,9 | — | %0,7 | 24 Haz 2024 |
31İzleyin | CVE-2021-25808İstismar yok | A code injection vulnerability in backup/plugin.php of Bludit 3.13.1 allows attackers to execute arbitrary code via a crafted ZIP file.bludit · bludit · CWE-94 | Yüksek7,8 | — | %1,2 | 23 Tem 2021 |
31İzleyin | CVE-2023-24674İstismar yok | Permissions vulnerability found in Bludit CMS v.4.0.0 allows local attackers to escalate privileges via the role:admin parameter.bludit · bludit · CWE-862 | Yüksek7,8 | — | %0,2 | 1 Eyl 2023 |
28İzleyin | CVE-2020-19228İstismar yok | An issue was found in bludit v3.13.0, unsafe implementation of the backup plugin allows attackers to upload arbitrary files.bludit · bludit · CWE-434 | Yüksek7,2 | — | %1,2 | 11 May 2022 |
28İzleyin | CVE-2020-23765İstismar yok | A file upload vulnerability was discovered in the file path /bl-plugins/backup/plugin.php on Bludit version 3.12.0.bludit · bludit · CWE-434 | Yüksek7,2 | — | %1,1 | 21 May 2021 |
28İzleyin | CVE-2023-53907İstismar yok | Bludit 3.13.1 Authenticated Arbitrary File Download via Backup Pluginbludit · bludit · CWE-22 | Yüksek7,1 | — | %0,8 | 17 Ara 2025 |
26İzleyin | CVE-2021-35323Kavram kanıtı | Cross Site Scripting (XSS) vulnerability exists in bludit 3-13-1 via the username in admin/login.bludit · bludit · CWE-79 | Orta6,1 | — | %5,6 | 19 Eki 2021 |
24İzleyin | CVE-2018-16313İstismar yok | Bludit 2.3.4 allows XSS via a user name.bludit · bludit · CWE-79 | Orta6,1 | — | %0,7 | 1 Eyl 2018 |
24İzleyin | CVE-2024-24554İstismar yok | Bludit - Insecure Token Generationbludit · bludit · CWE-287 | Orta6,0 | — | %0,2 | 24 Haz 2024 |
23İzleyin | CVE-2024-24553İstismar yok | Bludit uses SHA1 as Password Hashing Algorithmbludit · bludit · CWE-916 | Orta5,9 | — | %0,2 | 24 Haz 2024 |
22İzleyin | CVE-2023-31698Kavram kanıtı | Bludit v3.14.1 is vulnerable to Stored Cross Site Scripting (XSS) via SVG file on site logo.bludit · bludit · CWE-79 | Orta5,4 | — | %2,6 | 17 May 2023 |
22İzleyin | CVE-2024-24552İstismar yok | Bludit is Vulnerable to Session Fixationbludit · bludit · CWE-384 | Orta5,7 | — | %0,4 | 24 Haz 2024 |
21İzleyin | CVE-2021-45744Kavram kanıtı | A Stored Cross Site Scripting (XSS) vulnerability exists in bludit 3.13.1 via the TAGS section in login panel.bludit · bludit · CWE-79 | Orta5,4 | — | %1,4 | 6 Oca 2022 |
- CVE-2019-1611358Planlayın
Bludit 3.9.2 allows remote code execution via bl-kernel/ajax/upload-images.php because PHP code can be entered with a .jpg file name, and th
YüksekCVSS 8,8SilahlaştırılmışEPSS %78bludit · bludit8 Eyl 2019
- CVE-2019-1724051Planlayın
bl-kernel/security.class.php in Bludit 3.9.2 allows attackers to bypass a brute-force protection mechanism by using many different forged X-
KritikCVSS 9,8Kavram kanıtıEPSS %40bludit · bludit6 Eki 2019
- CVE-2018-100081149Planlayın
bludit version 3.0.0 contains a Unrestricted Upload of File with Dangerous Type vulnerability in Content Upload in Pages Editor that can res
YüksekCVSS 8,8Kavram kanıtıEPSS %48bludit · bludit20 Ara 2018
- CVE-2020-1887940Planlayın
Unrestricted File Upload in Bludit v3.8.1 allows remote attackers to execute arbitrary code by uploading malicious files via the component '
KritikCVSS 9,8İstismar yokEPSS %3bludit · bludit20 Ağu 2021
- CVE-2020-1819037İzleyin
Bludit v3.8.1 is affected by directory traversal.
KritikCVSS 9,1İstismar yokEPSS %2bludit · bludit2 Eki 2020
- CVE-2019-1254836İzleyin
Bludit before 3.9.0 allows remote code execution for an authenticated user by uploading a php file while changing the logo through /admin/aj
YüksekCVSS 8,8İstismar yokEPSS %3bludit · bludit3 Haz 2019
- CVE-2020-2049536İzleyin
bludit v3.13.0 contains an arbitrary file deletion vulnerability in the backup plugin via the `deleteBackup' parameter.
KritikCVSS 9,1İstismar yokEPSS %2bludit · bludit31 Ağu 2021
- CVE-2026-2509935İzleyin
Remote Code Execution via Unrestricted File Upload in Bludit
YüksekCVSS 8,7Kavram kanıtıEPSS %2bludit · bludit27 Mar 2026
- CVE-2019-1274235İzleyin
Bludit prior to 3.9.1 allows a non-privileged user to change the password of any account, including admin.
YüksekCVSS 8,8İstismar yokEPSS %1bludit · bludit5 Haz 2019
- CVE-2020-2021035İzleyin
Bludit 3.9.2 is vulnerable to Remote Code Execution (RCE) via /admin/ajax/upload-images.
YüksekCVSS 8,8İstismar yokEPSS %1bludit · bludit26 Haz 2023
- CVE-2023-3157235İzleyin
An issue in Bludit 4.0.0-rc-2 allows authenticated attackers to change the Administrator password and escalate privileges via a crafted requ
YüksekCVSS 8,8İstismar yokEPSS %1bludit · bludit16 May 2023
- CVE-2024-2455135İzleyin
Bludit - Remote Code Execution (RCE) through Image API
YüksekCVSS 8,9İstismar yokEPSS %1bludit · bludit24 Haz 2024
- CVE-2024-2455035İzleyin
Bludit - Remote Code Execution (RCE) through File API
YüksekCVSS 8,9İstismar yokEPSS %1bludit · bludit24 Haz 2024
- CVE-2021-2580831İzleyin
A code injection vulnerability in backup/plugin.php of Bludit 3.13.1 allows attackers to execute arbitrary code via a crafted ZIP file.
YüksekCVSS 7,8İstismar yokEPSS %1bludit · bludit23 Tem 2021
- CVE-2023-2467431İzleyin
Permissions vulnerability found in Bludit CMS v.4.0.0 allows local attackers to escalate privileges via the role:admin parameter.
YüksekCVSS 7,8İstismar yokEPSS %0bludit · bludit1 Eyl 2023
- CVE-2020-1922828İzleyin
An issue was found in bludit v3.13.0, unsafe implementation of the backup plugin allows attackers to upload arbitrary files.
YüksekCVSS 7,2İstismar yokEPSS %1bludit · bludit11 May 2022
- CVE-2020-2376528İzleyin
A file upload vulnerability was discovered in the file path /bl-plugins/backup/plugin.php on Bludit version 3.12.0.
YüksekCVSS 7,2İstismar yokEPSS %1bludit · bludit21 May 2021
- CVE-2023-5390728İzleyin
Bludit 3.13.1 Authenticated Arbitrary File Download via Backup Plugin
YüksekCVSS 7,1İstismar yokEPSS %1bludit · bludit17 Ara 2025
- CVE-2021-3532326İzleyin
Cross Site Scripting (XSS) vulnerability exists in bludit 3-13-1 via the username in admin/login.
OrtaCVSS 6,1Kavram kanıtıEPSS %6bludit · bludit19 Eki 2021
- CVE-2018-1631324İzleyin
Bludit 2.3.4 allows XSS via a user name.
OrtaCVSS 6,1İstismar yokEPSS %1bludit · bludit1 Eyl 2018
- CVE-2024-2455424İzleyin
Bludit - Insecure Token Generation
OrtaCVSS 6,0İstismar yokEPSS %0bludit · bludit24 Haz 2024
- CVE-2024-2455323İzleyin
Bludit uses SHA1 as Password Hashing Algorithm
OrtaCVSS 5,9İstismar yokEPSS %0bludit · bludit24 Haz 2024
- CVE-2023-3169822İzleyin
Bludit v3.14.1 is vulnerable to Stored Cross Site Scripting (XSS) via SVG file on site logo.
OrtaCVSS 5,4Kavram kanıtıEPSS %3bludit · bludit17 May 2023
- CVE-2024-2455222İzleyin
Bludit is Vulnerable to Session Fixation
OrtaCVSS 5,7İstismar yokEPSS %0bludit · bludit24 Haz 2024
- CVE-2021-4574421İzleyin
A Stored Cross Site Scripting (XSS) vulnerability exists in bludit 3.13.1 via the TAGS section in login panel.
OrtaCVSS 5,4Kavram kanıtıEPSS %1bludit · bludit6 Oca 2022