İçeriğe atla
Noroxi

eladmin kayıtları

eladmin üreticisine ait 15 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
1
Düzeltme kaydı olan
%0
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

15 kayıt
  • CVE-2025-22978
    39İzleyin

    eladmin <=2.7 is vulnerable to CSV Injection in the exception log download module.

    KritikCVSS 9,8İstismar yokEPSS %1

    eladmin · eladmin3 Şub 2025

  • CVE-2024-44677
    39İzleyin

    eladmin v2.7 and before is vulnerable to Server-Side Request Forgery (SSRF) which allows an attacker to execute arbitrary code via the Datab

    KritikCVSS 9,8İstismar yokEPSS %0

    eladmin · eladmin10 Eyl 2024

  • CVE-2024-51243
    28İzleyin

    The eladmin v2.7 and before contains a remote code execution (RCE) vulnerability that can control all application deployment servers of this

    YüksekCVSS 7,2İstismar yokEPSS %1

    eladmin · eladmin30 Eki 2024

  • CVE-2024-51242
    26İzleyin

    A Server-Side Request Forgery (SSRF) vulnerability has been identified in eladmin 2.7 and earlier in ServerDeployController.java.

    OrtaCVSS 6,5İstismar yokEPSS %0

    eladmin · eladmin30 Eki 2024

  • CVE-2025-70997
    26İzleyin

    A vulnerability has been discovered in eladmin v2.7 and before.

    OrtaCVSS 6,5İstismar yokEPSS %0

    eladmin · eladmin4 Şub 2026

  • CVE-2025-9239
    25İzleyin

    elunez eladmin DES Key EncryptUtils.java EncryptUtils inadequate encryption

    OrtaCVSS 6,3İstismar yokEPSS %0

    eladmin · eladmin20 Ağu 2025

  • CVE-2025-8530
    22İzleyin

    elunez eladmin Druid application-prod.yml default credentials

    OrtaCVSS 5,5İstismar yokEPSS %0

    eladmin · eladmin4 Ağu 2025

  • CVE-2025-3250
    21İzleyin

    elunez eladmin Maintenance Management Module testConnect deserialization

    OrtaCVSS 5,3İstismar yokEPSS %0

    eladmin · eladmin4 Nis 2025

  • CVE-2024-7458
    20İzleyin

    elunez eladmin Database Management/Deployment Management upload path traversal

    OrtaCVSS 5,1İstismar yokEPSS %1

    eladmin · eladmin4 Ağu 2024

  • CVE-2025-2855
    20İzleyin

    elunez eladmin upload checkFile deserialization

    OrtaCVSS 5,1İstismar yokEPSS %1

    eladmin · eladmin27 Mar 2025

  • CVE-2024-44676
    19İzleyin

    eladmin v2.7 and before is vulnerable to Cross Site Scripting (XSS) which allows an attacker to execute arbitrary code via LocalStoreControl

    OrtaCVSS 4,8İstismar yokEPSS %1

    eladmin · eladmin10 Eyl 2024

  • CVE-2025-9240
    8İzleyin

    elunez eladmin info information disclosure

    DüşükCVSS 2,1İstismar yokEPSS %0

    eladmin · eladmin20 Ağu 2025

  • CVE-2025-9241
    8İzleyin

    elunez eladmin exportUser csv injection

    DüşükCVSS 2,1İstismar yokEPSS %0

    eladmin · eladmin20 Ağu 2025

  • elunez eladmin SysLogController 1 queryErrorLogDetail improper authorization

    DüşükCVSS 2,1İstismar yokEPSS %0

    eladmin · eladmin8 Eyl 2025

  • elunez eladmin Email Address updateEmail updateUserEmail improper authorization

    DüşükCVSS 1,3İstismar yokEPSS %0

    eladmin · eladmin5 Eyl 2025