FlatPress kayıtları
flatpress üreticisine ait 36 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 3
- Düzeltme kaydı olan
- %5,6
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')28
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-98 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion')1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-315 Cleartext Storage of Sensitive Information in a Cookie1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
36 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
50Planlayın | CVE-2022-4606İstismar yok | PHP Remote File Inclusion in flatpressblog/flatpressflatpress · flatpress · CWE-98 | Kritik9,8 | — | %35,4 | 18 Ara 2022 |
40Planlayın | CVE-2023-0947Kavram kanıtı | Path Traversal in flatpressblog/flatpressflatpress · flatpress · CWE-22 | Kritik9,8 | — | %3,6 | 21 Şub 2023 |
39İzleyin | CVE-2022-4748İstismar yok | FlatPress File Delete panel.mediamanager.file.php doItemActions path traversalflatpress · flatpress · CWE-22 | Kritik9,8 | — | %0,9 | 27 Ara 2022 |
35İzleyin | CVE-2020-22761İstismar yok | Cross Site Request Forgery (CSRF) vulnerability in FlatPress 1.1 via the DeleteFile function in flat/admin.php.flatpress · flatpress · CWE-352 | Yüksek8,8 | — | %0,8 | 30 Tem 2021 |
32İzleyin | CVE-2024-4023İstismar yok | Stored XSS in flatpressblog/flatpressflatpress · flatpress · CWE-79 | Yüksek8,1 | — | %0,8 | 20 Mar 2025 |
32İzleyin | CVE-2023-1105İstismar yok | External Control of File Name or Path in flatpressblog/flatpressflatpress · flatpress · CWE-73 | Yüksek8,1 | — | %0,7 | 28 Şub 2023 |
32İzleyin | CVE-2024-41290Kavram kanıtı | FlatPress CMS v1.3.1 1.3 was discovered to use insecure methods to store authentication data via the cookie's component.flatpress · flatpress · CWE-315 | Yüksek8,1 | — | %0,4 | 2 Eki 2024 |
32İzleyin | CVE-2024-9847İstismar yok | Cross-Site Request Forgery (CSRF) in flatpressblog/flatpressflatpress · flatpress · CWE-352 | Yüksek8,0 | — | %0,3 | 20 Mar 2025 |
29İzleyin | CVE-2022-40048İstismar yok | Flatpress v1.2.1 was discovered to contain a remote code execution (RCE) vulnerability in the Upload File function.flatpress · flatpress · CWE-434 | Yüksek7,2 | — | %1,7 | 28 Eyl 2022 |
24İzleyin | CVE-2024-25412Kavram kanıtı | A cross-site scripting (XSS) vulnerability in Flatpress v1.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payloadflatpress · flatpress · CWE-79 | Orta6,1 | — | %1,0 | 27 Eyl 2024 |
24İzleyin | CVE-2024-25411Kavram kanıtı | A cross-site scripting (XSS) vulnerability in Flatpress v1.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payloadflatpress · flatpress · CWE-79 | Orta6,1 | — | %0,9 | 27 Eyl 2024 |
24İzleyin | CVE-2023-1106İstismar yok | Cross-site Scripting (XSS) - Reflected in flatpressblog/flatpressflatpress · flatpress · CWE-79 | Orta6,1 | — | %0,6 | 1 Mar 2023 |
24İzleyin | CVE-2022-4755İstismar yok | FlatPress Media Manager Plugin panel.mediamanager.file.php main cross site scriptingflatpress · flatpress · CWE-79 | Orta6,1 | — | %0,5 | 27 Ara 2022 |
24İzleyin | CVE-2022-4820İstismar yok | FlatPress Admin Area admin.entry.list.php cross site scriptingflatpress · flatpress · CWE-79 | Orta6,1 | — | %0,5 | 28 Ara 2022 |
24İzleyin | CVE-2022-4822İstismar yok | FlatPress Setup main.lib.php cross site scriptingflatpress · flatpress · CWE-79 | Orta6,1 | — | %0,5 | 28 Ara 2022 |
24İzleyin | CVE-2022-4821İstismar yok | FlatPress XML File Handler/MD File admin.uploader.php onupload cross site scriptingflatpress · flatpress · CWE-79 | Orta6,1 | — | %0,5 | 28 Ara 2022 |
24İzleyin | CVE-2025-29602Kavram kanıtı | flatpress 1.3.1 is vulnerable to Cross Site Scripting (XSS) in Administration area via Manage categories.flatpress · flatpress · CWE-79 | Orta6,1 | — | %0,3 | 7 May 2025 |
22İzleyin | CVE-2021-41432Kavram kanıtı | A stored cross-site scripting (XSS) vulnerability exists in FlatPress 1.2.1 that allows for arbitrary execution of JavaScript commands throuflatpress · flatpress · CWE-79 | Orta5,4 | — | %1,8 | 23 Haz 2022 |
21İzleyin | CVE-2022-40047Kavram kanıtı | Flatpress v1.2.1 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the page parameter at /flatpress/admin.pflatpress · flatpress · CWE-79 | Orta5,4 | — | %1,3 | 11 Eki 2022 |
21İzleyin | CVE-2024-33209Kavram kanıtı | FlatPress v1.3 is vulnerable to Cross Site Scripting (XSS).flatpress · flatpress · CWE-79 | Orta5,4 | — | %0,9 | 2 Eki 2024 |
21İzleyin | CVE-2022-24588İstismar yok | Flatpress v1.2.1 was discovered to contain a cross-site scripting (XSS) vulnerability in the Upload SVG File function.flatpress · flatpress · CWE-79 | Orta5,4 | — | %0,7 | 15 Şub 2022 |
21İzleyin | CVE-2024-33210Kavram kanıtı | A cross-site scripting (XSS) vulnerability has been identified in Flatpress 1.3.flatpress · flatpress · CWE-79 | Orta5,4 | — | %0,7 | 2 Eki 2024 |
21İzleyin | CVE-2023-1104İstismar yok | Cross-site Scripting (XSS) - Stored in flatpressblog/flatpressflatpress · flatpress · CWE-79 | Orta5,4 | — | %0,6 | 28 Şub 2023 |
21İzleyin | CVE-2022-4605İstismar yok | Cross-site Scripting (XSS) - Stored in flatpressblog/flatpressflatpress · flatpress · CWE-79 | Orta5,4 | — | %0,6 | 18 Ara 2022 |
21İzleyin | CVE-2023-1107İstismar yok | Cross-site Scripting (XSS) - Stored in flatpressblog/flatpressflatpress · flatpress · CWE-79 | Orta5,4 | — | %0,5 | 1 Mar 2023 |
- CVE-2022-460650Planlayın
PHP Remote File Inclusion in flatpressblog/flatpress
KritikCVSS 9,8İstismar yokEPSS %35flatpress · flatpress18 Ara 2022
- CVE-2023-094740Planlayın
Path Traversal in flatpressblog/flatpress
KritikCVSS 9,8Kavram kanıtıEPSS %4flatpress · flatpress21 Şub 2023
- CVE-2022-474839İzleyin
FlatPress File Delete panel.mediamanager.file.php doItemActions path traversal
KritikCVSS 9,8İstismar yokEPSS %1flatpress · flatpress27 Ara 2022
- CVE-2020-2276135İzleyin
Cross Site Request Forgery (CSRF) vulnerability in FlatPress 1.1 via the DeleteFile function in flat/admin.php.
YüksekCVSS 8,8İstismar yokEPSS %1flatpress · flatpress30 Tem 2021
- CVE-2024-402332İzleyin
Stored XSS in flatpressblog/flatpress
YüksekCVSS 8,1İstismar yokEPSS %1flatpress · flatpress20 Mar 2025
- CVE-2023-110532İzleyin
External Control of File Name or Path in flatpressblog/flatpress
YüksekCVSS 8,1İstismar yokEPSS %1flatpress · flatpress28 Şub 2023
- CVE-2024-4129032İzleyin
FlatPress CMS v1.3.1 1.3 was discovered to use insecure methods to store authentication data via the cookie's component.
YüksekCVSS 8,1Kavram kanıtıEPSS %0flatpress · flatpress2 Eki 2024
- CVE-2024-984732İzleyin
Cross-Site Request Forgery (CSRF) in flatpressblog/flatpress
YüksekCVSS 8,0İstismar yokEPSS %0flatpress · flatpress20 Mar 2025
- CVE-2022-4004829İzleyin
Flatpress v1.2.1 was discovered to contain a remote code execution (RCE) vulnerability in the Upload File function.
YüksekCVSS 7,2İstismar yokEPSS %2flatpress · flatpress28 Eyl 2022
- CVE-2024-2541224İzleyin
A cross-site scripting (XSS) vulnerability in Flatpress v1.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload
OrtaCVSS 6,1Kavram kanıtıEPSS %1flatpress · flatpress27 Eyl 2024
- CVE-2024-2541124İzleyin
A cross-site scripting (XSS) vulnerability in Flatpress v1.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload
OrtaCVSS 6,1Kavram kanıtıEPSS %1flatpress · flatpress27 Eyl 2024
- CVE-2023-110624İzleyin
Cross-site Scripting (XSS) - Reflected in flatpressblog/flatpress
OrtaCVSS 6,1İstismar yokEPSS %1flatpress · flatpress1 Mar 2023
- CVE-2022-475524İzleyin
FlatPress Media Manager Plugin panel.mediamanager.file.php main cross site scripting
OrtaCVSS 6,1İstismar yokEPSS %1flatpress · flatpress27 Ara 2022
- CVE-2022-482024İzleyin
FlatPress Admin Area admin.entry.list.php cross site scripting
OrtaCVSS 6,1İstismar yokEPSS %1flatpress · flatpress28 Ara 2022
- CVE-2022-482224İzleyin
FlatPress Setup main.lib.php cross site scripting
OrtaCVSS 6,1İstismar yokEPSS %1flatpress · flatpress28 Ara 2022
- CVE-2022-482124İzleyin
FlatPress XML File Handler/MD File admin.uploader.php onupload cross site scripting
OrtaCVSS 6,1İstismar yokEPSS %1flatpress · flatpress28 Ara 2022
- CVE-2025-2960224İzleyin
flatpress 1.3.1 is vulnerable to Cross Site Scripting (XSS) in Administration area via Manage categories.
OrtaCVSS 6,1Kavram kanıtıEPSS %0flatpress · flatpress7 May 2025
- CVE-2021-4143222İzleyin
A stored cross-site scripting (XSS) vulnerability exists in FlatPress 1.2.1 that allows for arbitrary execution of JavaScript commands throu
OrtaCVSS 5,4Kavram kanıtıEPSS %2flatpress · flatpress23 Haz 2022
- CVE-2022-4004721İzleyin
Flatpress v1.2.1 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the page parameter at /flatpress/admin.p
OrtaCVSS 5,4Kavram kanıtıEPSS %1flatpress · flatpress11 Eki 2022
- CVE-2024-3320921İzleyin
FlatPress v1.3 is vulnerable to Cross Site Scripting (XSS).
OrtaCVSS 5,4Kavram kanıtıEPSS %1flatpress · flatpress2 Eki 2024
- CVE-2022-2458821İzleyin
Flatpress v1.2.1 was discovered to contain a cross-site scripting (XSS) vulnerability in the Upload SVG File function.
OrtaCVSS 5,4İstismar yokEPSS %1flatpress · flatpress15 Şub 2022
- CVE-2024-3321021İzleyin
A cross-site scripting (XSS) vulnerability has been identified in Flatpress 1.3.
OrtaCVSS 5,4Kavram kanıtıEPSS %1flatpress · flatpress2 Eki 2024
- CVE-2023-110421İzleyin
Cross-site Scripting (XSS) - Stored in flatpressblog/flatpress
OrtaCVSS 5,4İstismar yokEPSS %1flatpress · flatpress28 Şub 2023
- CVE-2022-460521İzleyin
Cross-site Scripting (XSS) - Stored in flatpressblog/flatpress
OrtaCVSS 5,4İstismar yokEPSS %1flatpress · flatpress18 Ara 2022
- CVE-2023-110721İzleyin
Cross-site Scripting (XSS) - Stored in flatpressblog/flatpress
OrtaCVSS 5,4İstismar yokEPSS %1flatpress · flatpress1 Mar 2023