İçeriğe atla
Noroxi

easycms kayıtları

easycms üreticisine ait 12 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
0
Düzeltme kaydı olan
%0
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

12 kayıt
  • CVE-2022-23358
    39İzleyin

    EasyCMS v1.6 allows for SQL injection via ArticlemAction.class.php.

    KritikCVSS 9,8İstismar yokEPSS %1

    easycms · easycms16 Şub 2022

  • CVE-2020-24271
    35İzleyin

    A CSRF vulnerability was discovered in EasyCMS v1.6 that can add an admin account through index.php?s=/admin/rbacuser/insert/navTabId/rbacus

    YüksekCVSS 8,8İstismar yokEPSS %1

    easycms · easycms1 Şub 2021

  • CVE-2019-6294
    35İzleyin

    An issue was discovered in EasyCMS 1.5.

    YüksekCVSS 8,8İstismar yokEPSS %1

    easycms · easycms15 Oca 2019

  • CVE-2018-16345
    35İzleyin

    An issue was discovered in EasyCMS 1.5.

    YüksekCVSS 8,8İstismar yokEPSS %1

    easycms · easycms2 Eyl 2018

  • CVE-2018-12971
    26İzleyin

    EasyCMS 1.3 has CSRF via the index.php?s=/admin/user/delAll URI to delete users.

    OrtaCVSS 6,5İstismar yokEPSS %0

    easycms · easycms29 Haz 2018

  • CVE-2018-16759
    24İzleyin

    The removeXSS function in App/Common/common.php (called from App/Modules/Index/Action/SearchAction.class.php) in EasyCMS v1.4 allows XSS via

    OrtaCVSS 6,1İstismar yokEPSS %1

    easycms · easycms9 Eyl 2018

  • CVE-2018-10374
    24İzleyin

    EasyCMS 1.3 has XSS via the s POST parameter (aka a search box value) in an index.php?s=/index/search/index.html request.

    OrtaCVSS 6,1İstismar yokEPSS %1

    easycms · easycms25 Nis 2018

  • CVE-2018-17113
    24İzleyin

    App/Modules/Admin/Tpl/default/Public/dwz/uploadify/scripts/uploadify.swf in EasyCMS 1.5 has XSS via the uploadifyID or movieName parameter,

    OrtaCVSS 6,1İstismar yokEPSS %1

    easycms · easycms17 Eyl 2018

  • CVE-2026-1105
    22İzleyin

    EasyCMS UserAction.class.php sql injection

    OrtaCVSS 5,5İstismar yokEPSS %0

    easycms · easycms17 Oca 2026

  • CVE-2018-16773
    19İzleyin

    EasyCMS 1.5 allows XSS via the index.php?s=/admin/fields/update/navTabId/listfields/callbackType/closeCurrent content field.

    OrtaCVSS 4,8İstismar yokEPSS %1

    easycms · easycms10 Eyl 2018

  • CVE-2026-3785
    8İzleyin

    EasyCMS Request Parameter RbacnodeAction.class.php sql injection

    DüşükCVSS 2,1İstismar yokEPSS %0

    easycms · easycms8 Mar 2026

  • CVE-2026-3786
    8İzleyin

    EasyCMS Request Parameter RbacuserAction.class.php sql injection

    DüşükCVSS 2,1Kavram kanıtıEPSS %0

    easycms · easycms8 Mar 2026