İçeriğe atla
Noroxi

FlatPress kayıtları

flatpress üreticisine ait 36 yayımlanmış kayıt.

Tüm kayıtlar

36 kayıt
  • CVE-2022-4606
    50Planlayın

    PHP Remote File Inclusion in flatpressblog/flatpress

    KritikCVSS 9,8İstismar yokEPSS %35

    flatpress · flatpress18 Ara 2022

  • CVE-2023-0947
    40Planlayın

    Path Traversal in flatpressblog/flatpress

    KritikCVSS 9,8Kavram kanıtıEPSS %4

    flatpress · flatpress21 Şub 2023

  • CVE-2022-4748
    39İzleyin

    FlatPress File Delete panel.mediamanager.file.php doItemActions path traversal

    KritikCVSS 9,8İstismar yokEPSS %1

    flatpress · flatpress27 Ara 2022

  • CVE-2020-22761
    35İzleyin

    Cross Site Request Forgery (CSRF) vulnerability in FlatPress 1.1 via the DeleteFile function in flat/admin.php.

    YüksekCVSS 8,8İstismar yokEPSS %1

    flatpress · flatpress30 Tem 2021

  • CVE-2024-4023
    32İzleyin

    Stored XSS in flatpressblog/flatpress

    YüksekCVSS 8,1İstismar yokEPSS %1

    flatpress · flatpress20 Mar 2025

  • CVE-2023-1105
    32İzleyin

    External Control of File Name or Path in flatpressblog/flatpress

    YüksekCVSS 8,1İstismar yokEPSS %1

    flatpress · flatpress28 Şub 2023

  • CVE-2024-41290
    32İzleyin

    FlatPress CMS v1.3.1 1.3 was discovered to use insecure methods to store authentication data via the cookie's component.

    YüksekCVSS 8,1Kavram kanıtıEPSS %0

    flatpress · flatpress2 Eki 2024

  • CVE-2024-9847
    32İzleyin

    Cross-Site Request Forgery (CSRF) in flatpressblog/flatpress

    YüksekCVSS 8,0İstismar yokEPSS %0

    flatpress · flatpress20 Mar 2025

  • CVE-2022-40048
    29İzleyin

    Flatpress v1.2.1 was discovered to contain a remote code execution (RCE) vulnerability in the Upload File function.

    YüksekCVSS 7,2İstismar yokEPSS %2

    flatpress · flatpress28 Eyl 2022

  • CVE-2024-25412
    24İzleyin

    A cross-site scripting (XSS) vulnerability in Flatpress v1.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload

    OrtaCVSS 6,1Kavram kanıtıEPSS %1

    flatpress · flatpress27 Eyl 2024

  • CVE-2024-25411
    24İzleyin

    A cross-site scripting (XSS) vulnerability in Flatpress v1.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload

    OrtaCVSS 6,1Kavram kanıtıEPSS %1

    flatpress · flatpress27 Eyl 2024

  • CVE-2023-1106
    24İzleyin

    Cross-site Scripting (XSS) - Reflected in flatpressblog/flatpress

    OrtaCVSS 6,1İstismar yokEPSS %1

    flatpress · flatpress1 Mar 2023

  • CVE-2022-4755
    24İzleyin

    FlatPress Media Manager Plugin panel.mediamanager.file.php main cross site scripting

    OrtaCVSS 6,1İstismar yokEPSS %1

    flatpress · flatpress27 Ara 2022

  • CVE-2022-4820
    24İzleyin

    FlatPress Admin Area admin.entry.list.php cross site scripting

    OrtaCVSS 6,1İstismar yokEPSS %1

    flatpress · flatpress28 Ara 2022

  • CVE-2022-4822
    24İzleyin

    FlatPress Setup main.lib.php cross site scripting

    OrtaCVSS 6,1İstismar yokEPSS %1

    flatpress · flatpress28 Ara 2022

  • CVE-2022-4821
    24İzleyin

    FlatPress XML File Handler/MD File admin.uploader.php onupload cross site scripting

    OrtaCVSS 6,1İstismar yokEPSS %1

    flatpress · flatpress28 Ara 2022

  • CVE-2025-29602
    24İzleyin

    flatpress 1.3.1 is vulnerable to Cross Site Scripting (XSS) in Administration area via Manage categories.

    OrtaCVSS 6,1Kavram kanıtıEPSS %0

    flatpress · flatpress7 May 2025

  • CVE-2021-41432
    22İzleyin

    A stored cross-site scripting (XSS) vulnerability exists in FlatPress 1.2.1 that allows for arbitrary execution of JavaScript commands throu

    OrtaCVSS 5,4Kavram kanıtıEPSS %2

    flatpress · flatpress23 Haz 2022

  • CVE-2022-40047
    21İzleyin

    Flatpress v1.2.1 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the page parameter at /flatpress/admin.p

    OrtaCVSS 5,4Kavram kanıtıEPSS %1

    flatpress · flatpress11 Eki 2022

  • CVE-2024-33209
    21İzleyin

    FlatPress v1.3 is vulnerable to Cross Site Scripting (XSS).

    OrtaCVSS 5,4Kavram kanıtıEPSS %1

    flatpress · flatpress2 Eki 2024

  • CVE-2022-24588
    21İzleyin

    Flatpress v1.2.1 was discovered to contain a cross-site scripting (XSS) vulnerability in the Upload SVG File function.

    OrtaCVSS 5,4İstismar yokEPSS %1

    flatpress · flatpress15 Şub 2022

  • CVE-2024-33210
    21İzleyin

    A cross-site scripting (XSS) vulnerability has been identified in Flatpress 1.3.

    OrtaCVSS 5,4Kavram kanıtıEPSS %1

    flatpress · flatpress2 Eki 2024

  • CVE-2023-1104
    21İzleyin

    Cross-site Scripting (XSS) - Stored in flatpressblog/flatpress

    OrtaCVSS 5,4İstismar yokEPSS %1

    flatpress · flatpress28 Şub 2023

  • CVE-2022-4605
    21İzleyin

    Cross-site Scripting (XSS) - Stored in flatpressblog/flatpress

    OrtaCVSS 5,4İstismar yokEPSS %1

    flatpress · flatpress18 Ara 2022

  • CVE-2023-1107
    21İzleyin

    Cross-site Scripting (XSS) - Stored in flatpressblog/flatpress

    OrtaCVSS 5,4İstismar yokEPSS %1

    flatpress · flatpress1 Mar 2023