douco kayıtları
douco üreticisine ait 20 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')14
- CWE-284 Improper Access Control1
- CWE-287 Improper Authentication1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-732 Incorrect Permission Assignment for Critical Resource1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
20 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2019-12564İstismar yok | In DouCo DouPHP v1.5 Release 20190516, remote attackers can view the database backup file via a brute-force guessing approach for data/backudouco · douphp · CWE-287 | Kritik9,8 | — | %2,0 | 2 Haz 2019 |
35İzleyin | CVE-2018-20419İstismar yok | DouCo DouPHP 1.5 has upload/admin/manager.php?rec=insert CSRF to add an administrator account.douco · douphp · CWE-352 | Yüksek8,8 | — | %0,5 | 23 Ara 2018 |
24İzleyin | CVE-2022-24131İstismar yok | DouPHP v1.6 Release 20220121 is affected by Cross Site Scripting (XSS) through /admin/login.php in the background, which will lead to JavaScdouco · douphp · CWE-79 | Orta6,1 | — | %0,9 | 30 Mar 2022 |
24İzleyin | CVE-2021-3370İstismar yok | DouPHP v1.6 was discovered to contain a cross-site scripting (XSS) vulnerability via /admin/cloud.php.douco · douphp · CWE-79 | Orta6,1 | — | %0,6 | 8 Ara 2021 |
21İzleyin | CVE-2018-20566İstismar yok | An issue was discovered in DouCo DouPHP 1.5 20181221.douco · douphp · CWE-22 | Orta5,3 | — | %1,3 | 28 Ara 2018 |
21İzleyin | CVE-2018-20567İstismar yok | An issue was discovered in DouCo DouPHP 1.5 20181221.douco · douphp · CWE-732 | Orta5,3 | — | %1,0 | 28 Ara 2018 |
21İzleyin | CVE-2022-46438İstismar yok | A cross-site scripting (XSS) vulnerability in the /admin/article_category.php component of DouPHP v1.7 20221118 allows attackers to execute douco · douphp · CWE-79 | Orta5,4 | — | %0,4 | 12 Oca 2023 |
20İzleyin | CVE-2024-7917İstismar yok | DouPHP Favicon system.php unrestricted uploaddouco · douphp · CWE-434 | Orta5,1 | — | %0,6 | 18 Ağu 2024 |
19İzleyin | CVE-2018-20564İstismar yok | An issue was discovered in DouCo DouPHP 1.5 20181221.douco · douphp · CWE-79 | Orta4,8 | — | %0,5 | 28 Ara 2018 |
19İzleyin | CVE-2018-20565İstismar yok | An issue was discovered in DouCo DouPHP 1.5 20181221.douco · douphp · CWE-79 | Orta4,8 | — | %0,5 | 28 Ara 2018 |
19İzleyin | CVE-2018-20560İstismar yok | An issue was discovered in DouCo DouPHP 1.5 20181221.douco · douphp · CWE-79 | Orta4,8 | — | %0,5 | 28 Ara 2018 |
19İzleyin | CVE-2018-20559İstismar yok | An issue was discovered in DouCo DouPHP 1.5 20181221.douco · douphp · CWE-79 | Orta4,8 | — | %0,5 | 28 Ara 2018 |
19İzleyin | CVE-2018-20558İstismar yok | An issue was discovered in DouCo DouPHP 1.5 20181221.douco · douphp · CWE-79 | Orta4,8 | — | %0,5 | 28 Ara 2018 |
19İzleyin | CVE-2018-20557İstismar yok | An issue was discovered in DouCo DouPHP 1.5 20181221.douco · douphp · CWE-79 | Orta4,8 | — | %0,5 | 28 Ara 2018 |
19İzleyin | CVE-2018-20561İstismar yok | An issue was discovered in DouCo DouPHP 1.5 20181221.douco · douphp · CWE-79 | Orta4,8 | — | %0,5 | 28 Ara 2018 |
19İzleyin | CVE-2018-20562İstismar yok | An issue was discovered in DouCo DouPHP 1.5 20181221.douco · douphp · CWE-79 | Orta4,8 | — | %0,5 | 28 Ara 2018 |
19İzleyin | CVE-2018-20563İstismar yok | An issue was discovered in DouCo DouPHP 1.5 20181221.douco · douphp · CWE-79 | Orta4,8 | — | %0,5 | 28 Ara 2018 |
19İzleyin | CVE-2022-25574İstismar yok | A stored cross-site scripting (XSS) vulnerability in the upload function of /admin/show.php allows attackers to execute arbitrary web scriptdouco · douphp · CWE-79 | Orta4,8 | — | %0,4 | 25 Mar 2022 |
19İzleyin | CVE-2024-57599İstismar yok | Cross Site Scripting vulnerability in DouPHP v.1.8 Release 20231203 allows attackers to execute arbitrary code via a crafted payload injectedouco · douphp · CWE-79 | Orta4,8 | — | %0,3 | 6 Şub 2025 |
8İzleyin | CVE-2026-2226İstismar yok | DouPHP ZIP File file.php unrestricted uploaddouco · douphp · CWE-284 | Düşük2,0 | — | %0,4 | 9 Şub 2026 |
- CVE-2019-1256440Planlayın
In DouCo DouPHP v1.5 Release 20190516, remote attackers can view the database backup file via a brute-force guessing approach for data/backu
KritikCVSS 9,8İstismar yokEPSS %2douco · douphp2 Haz 2019
- CVE-2018-2041935İzleyin
DouCo DouPHP 1.5 has upload/admin/manager.php?rec=insert CSRF to add an administrator account.
YüksekCVSS 8,8İstismar yokEPSS %0douco · douphp23 Ara 2018
- CVE-2022-2413124İzleyin
DouPHP v1.6 Release 20220121 is affected by Cross Site Scripting (XSS) through /admin/login.php in the background, which will lead to JavaSc
OrtaCVSS 6,1İstismar yokEPSS %1douco · douphp30 Mar 2022
- CVE-2021-337024İzleyin
DouPHP v1.6 was discovered to contain a cross-site scripting (XSS) vulnerability via /admin/cloud.php.
OrtaCVSS 6,1İstismar yokEPSS %1douco · douphp8 Ara 2021
- CVE-2018-2056621İzleyin
An issue was discovered in DouCo DouPHP 1.5 20181221.
OrtaCVSS 5,3İstismar yokEPSS %1douco · douphp28 Ara 2018
- CVE-2018-2056721İzleyin
An issue was discovered in DouCo DouPHP 1.5 20181221.
OrtaCVSS 5,3İstismar yokEPSS %1douco · douphp28 Ara 2018
- CVE-2022-4643821İzleyin
A cross-site scripting (XSS) vulnerability in the /admin/article_category.php component of DouPHP v1.7 20221118 allows attackers to execute
OrtaCVSS 5,4İstismar yokEPSS %0douco · douphp12 Oca 2023
- CVE-2024-791720İzleyin
DouPHP Favicon system.php unrestricted upload
OrtaCVSS 5,1İstismar yokEPSS %1douco · douphp18 Ağu 2024
- CVE-2018-2056419İzleyin
An issue was discovered in DouCo DouPHP 1.5 20181221.
OrtaCVSS 4,8İstismar yokEPSS %1douco · douphp28 Ara 2018
- CVE-2018-2056519İzleyin
An issue was discovered in DouCo DouPHP 1.5 20181221.
OrtaCVSS 4,8İstismar yokEPSS %1douco · douphp28 Ara 2018
- CVE-2018-2056019İzleyin
An issue was discovered in DouCo DouPHP 1.5 20181221.
OrtaCVSS 4,8İstismar yokEPSS %1douco · douphp28 Ara 2018
- CVE-2018-2055919İzleyin
An issue was discovered in DouCo DouPHP 1.5 20181221.
OrtaCVSS 4,8İstismar yokEPSS %1douco · douphp28 Ara 2018
- CVE-2018-2055819İzleyin
An issue was discovered in DouCo DouPHP 1.5 20181221.
OrtaCVSS 4,8İstismar yokEPSS %1douco · douphp28 Ara 2018
- CVE-2018-2055719İzleyin
An issue was discovered in DouCo DouPHP 1.5 20181221.
OrtaCVSS 4,8İstismar yokEPSS %1douco · douphp28 Ara 2018
- CVE-2018-2056119İzleyin
An issue was discovered in DouCo DouPHP 1.5 20181221.
OrtaCVSS 4,8İstismar yokEPSS %1douco · douphp28 Ara 2018
- CVE-2018-2056219İzleyin
An issue was discovered in DouCo DouPHP 1.5 20181221.
OrtaCVSS 4,8İstismar yokEPSS %1douco · douphp28 Ara 2018
- CVE-2018-2056319İzleyin
An issue was discovered in DouCo DouPHP 1.5 20181221.
OrtaCVSS 4,8İstismar yokEPSS %1douco · douphp28 Ara 2018
- CVE-2022-2557419İzleyin
A stored cross-site scripting (XSS) vulnerability in the upload function of /admin/show.php allows attackers to execute arbitrary web script
OrtaCVSS 4,8İstismar yokEPSS %0douco · douphp25 Mar 2022
- CVE-2024-5759919İzleyin
Cross Site Scripting vulnerability in DouPHP v.1.8 Release 20231203 allows attackers to execute arbitrary code via a crafted payload injecte
OrtaCVSS 4,8İstismar yokEPSS %0douco · douphp6 Şub 2025
- CVE-2026-22268İzleyin
DouPHP ZIP File file.php unrestricted upload
DüşükCVSS 2,0İstismar yokEPSS %0douco · douphp9 Şub 2026