chancms kayıtları
chancms üreticisine ait 16 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %37,5
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')8
- CWE-918 Server-Side Request Forgery (SSRF)3
- CWE-20 Improper Input Validation2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
16 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2025-65602İstismar yok | A template injection vulnerability in the /vip/v1/file/save component of ChanCMS v3.3.4 allows attackers to execute arbitrary code via a crachancms · chancms · CWE-94 | Kritik9,8 | — | %0,5 | 10 Ara 2025 |
8İzleyin | CVE-2025-10210Kavram kanıtı | yanyutao0402 ChanCMS Api.js search sql injectionchancms · chancms · CWE-74 | Düşük2,1 | — | %1,3 | 10 Eyl 2025 |
8İzleyin | CVE-2025-8266Kavram kanıtı | yanyutao0402 ChanCMS collect.js getArticle deserializationchancms · chancms · CWE-20 | Düşük2,1 | — | %1,0 | 28 Tem 2025 |
8İzleyin | CVE-2025-11905İstismar yok | yanyutao0402 ChanCMS gather.js getArticle code injectionchancms · chancms · CWE-74 | Düşük2,1 | — | %0,8 | 17 Eki 2025 |
8İzleyin | CVE-2025-10211Kavram kanıtı | yanyutao0402 ChanCMS getArticle CollectController server-side request forgerychancms · chancms · CWE-918 | Düşük2,1 | — | %0,7 | 10 Eyl 2025 |
8İzleyin | CVE-2025-8227İstismar yok | yanyutao0402 ChanCMS getArticle deserializationchancms · chancms · CWE-20 | Düşük2,1 | — | %0,7 | 27 Tem 2025 |
8İzleyin | CVE-2025-11903İstismar yok | yanyutao0402 ChanCMS update sql injectionchancms · chancms · CWE-74 | Düşük2,1 | — | %0,6 | 17 Eki 2025 |
8İzleyin | CVE-2025-11904İstismar yok | yanyutao0402 ChanCMS hasUse sql injectionchancms · chancms · CWE-74 | Düşük2,1 | — | %0,6 | 17 Eki 2025 |
8İzleyin | CVE-2025-11902İstismar yok | yanyutao0402 ChanCMS findField sql injectionchancms · chancms · CWE-74 | Düşük2,1 | — | %0,6 | 17 Eki 2025 |
8İzleyin | CVE-2025-8228İstismar yok | yanyutao0402 ChanCMS getPages server-side request forgerychancms · chancms · CWE-918 | Düşük2,1 | — | %0,6 | 27 Tem 2025 |
8İzleyin | CVE-2025-8226İstismar yok | yanyutao0402 ChanCMS find information disclosurechancms · chancms · CWE-200 | Düşük2,1 | — | %0,6 | 27 Tem 2025 |
8İzleyin | CVE-2025-8132İstismar yok | yanyutao0402 ChanCMS utils.js delfile path traversalchancms · chancms · CWE-22 | Düşük2,1 | — | %0,6 | 25 Tem 2025 |
8İzleyin | CVE-2025-10106İstismar yok | yanyutao0402 ChanCMS search sql injectionchancms · chancms · CWE-74 | Düşük2,1 | — | %0,4 | 8 Eyl 2025 |
8İzleyin | CVE-2025-8133İstismar yok | yanyutao0402 ChanCMS gather.js getArticle server-side request forgerychancms · chancms · CWE-918 | Düşük2,1 | — | %0,4 | 25 Tem 2025 |
8İzleyin | CVE-2025-10105İstismar yok | yanyutao0402 ChanCMS search sql injectionchancms · chancms · CWE-74 | Düşük2,1 | — | %0,3 | 8 Eyl 2025 |
8İzleyin | CVE-2025-10110İstismar yok | ChanCMS search sql injectionchancms · chancms · CWE-74 | Düşük2,1 | — | %0,3 | 8 Eyl 2025 |
- CVE-2025-6560239İzleyin
A template injection vulnerability in the /vip/v1/file/save component of ChanCMS v3.3.4 allows attackers to execute arbitrary code via a cra
KritikCVSS 9,8İstismar yokEPSS %1chancms · chancms10 Ara 2025
- CVE-2025-102108İzleyin
yanyutao0402 ChanCMS Api.js search sql injection
DüşükCVSS 2,1Kavram kanıtıEPSS %1chancms · chancms10 Eyl 2025
- CVE-2025-82668İzleyin
yanyutao0402 ChanCMS collect.js getArticle deserialization
DüşükCVSS 2,1Kavram kanıtıEPSS %1chancms · chancms28 Tem 2025
- CVE-2025-119058İzleyin
yanyutao0402 ChanCMS gather.js getArticle code injection
DüşükCVSS 2,1İstismar yokEPSS %1chancms · chancms17 Eki 2025
- CVE-2025-102118İzleyin
yanyutao0402 ChanCMS getArticle CollectController server-side request forgery
DüşükCVSS 2,1Kavram kanıtıEPSS %1chancms · chancms10 Eyl 2025
- CVE-2025-82278İzleyin
yanyutao0402 ChanCMS getArticle deserialization
DüşükCVSS 2,1İstismar yokEPSS %1chancms · chancms27 Tem 2025
- CVE-2025-119038İzleyin
yanyutao0402 ChanCMS update sql injection
DüşükCVSS 2,1İstismar yokEPSS %1chancms · chancms17 Eki 2025
- CVE-2025-119048İzleyin
yanyutao0402 ChanCMS hasUse sql injection
DüşükCVSS 2,1İstismar yokEPSS %1chancms · chancms17 Eki 2025
- CVE-2025-119028İzleyin
yanyutao0402 ChanCMS findField sql injection
DüşükCVSS 2,1İstismar yokEPSS %1chancms · chancms17 Eki 2025
- CVE-2025-82288İzleyin
yanyutao0402 ChanCMS getPages server-side request forgery
DüşükCVSS 2,1İstismar yokEPSS %1chancms · chancms27 Tem 2025
- CVE-2025-82268İzleyin
yanyutao0402 ChanCMS find information disclosure
DüşükCVSS 2,1İstismar yokEPSS %1chancms · chancms27 Tem 2025
- CVE-2025-81328İzleyin
yanyutao0402 ChanCMS utils.js delfile path traversal
DüşükCVSS 2,1İstismar yokEPSS %1chancms · chancms25 Tem 2025
- CVE-2025-101068İzleyin
yanyutao0402 ChanCMS search sql injection
DüşükCVSS 2,1İstismar yokEPSS %0chancms · chancms8 Eyl 2025
- CVE-2025-81338İzleyin
yanyutao0402 ChanCMS gather.js getArticle server-side request forgery
DüşükCVSS 2,1İstismar yokEPSS %0chancms · chancms25 Tem 2025
- CVE-2025-101058İzleyin
yanyutao0402 ChanCMS search sql injection
DüşükCVSS 2,1İstismar yokEPSS %0chancms · chancms8 Eyl 2025
- CVE-2025-101108İzleyin
ChanCMS search sql injection
DüşükCVSS 2,1İstismar yokEPSS %0chancms · chancms8 Eyl 2025