Formalms kayıtları
formalms üreticisine ait 16 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')8
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-204 Observable Response Discrepancy1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-798 Use of Hard-coded Credentials1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
16 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
44Planlayın | CVE-2021-43136Kavram kanıtı | An authentication bypass issue in FormaLMS <= 2.4.4 allows an attacker to bypass the authentication mechanism and obtain a valid access to tformalms · formalms · CWE-798 | Kritik9,8 | — | %15,7 | 10 Kas 2021 |
39İzleyin | CVE-2022-27104İstismar yok | An Unauthenticated time-based blind SQL injection vulnerability exists in Forma LMS prior to v.1.4.3.formalms · formalms · CWE-89 | Kritik9,8 | — | %1,3 | 19 Nis 2022 |
35İzleyin | CVE-2019-5112İstismar yok | Exploitable SQL injection vulnerability exists in the authenticated portion of Forma LMS 2.2.1.formalms · formalms · CWE-89 | Yüksek8,8 | — | %1,6 | 3 Ara 2019 |
35İzleyin | CVE-2019-5111İstismar yok | Exploitable SQL injection vulnerability exists in the authenticated portion of Forma LMS 2.2.1.formalms · formalms · CWE-89 | Yüksek8,8 | — | %1,4 | 3 Ara 2019 |
35İzleyin | CVE-2019-5109İstismar yok | Exploitable SQL injection vulnerabilities exists in the authenticated portion of Forma LMS 2.2.1.formalms · formalms · CWE-89 | Yüksek8,8 | — | %1,1 | 3 Ara 2019 |
35İzleyin | CVE-2019-5110İstismar yok | Exploitable SQL injection vulnerabilities exist in the authenticated portion of Forma LMS 2.2.1.formalms · formalms · CWE-89 | Yüksek8,8 | — | %1,1 | 3 Ara 2019 |
35İzleyin | CVE-2022-42925İstismar yok | Unrestricted Upload of File with Dangerous Type in Forma LMSformalms · formalms · CWE-434 | Yüksek8,8 | — | %0,9 | 31 Eki 2022 |
35İzleyin | CVE-2022-41681İstismar yok | File Upload vulnerability in Forma LMSformalms · formalms · CWE-434 | Yüksek8,8 | — | %0,9 | 31 Eki 2022 |
35İzleyin | CVE-2020-26802İstismar yok | forma.lms 2.3.0.2 is affected by Cross Site Request Forgery (CSRF) in formalms/appCore/index.php?r=lms/profile/show&ap=saveinfo via a GET reformalms · formalms · CWE-352 | Yüksek8,8 | — | %0,6 | 8 Eki 2020 |
35İzleyin | CVE-2022-42923İstismar yok | SQL injection in Forma LMSformalms · formalms · CWE-89 | Yüksek8,8 | — | %0,6 | 31 Eki 2022 |
26İzleyin | CVE-2022-42924İstismar yok | SQL injection in Forma LMSformalms · formalms · CWE-89 | Orta6,5 | — | %0,5 | 31 Eki 2022 |
26İzleyin | CVE-2022-41680İstismar yok | SQL Injection in Forma LMSformalms · formalms · CWE-89 | Orta6,5 | — | %0,3 | 31 Eki 2022 |
24İzleyin | CVE-2022-41679İstismar yok | Cross-site scripting in Forma LMS versionformalms · formalms · CWE-79 | Orta6,1 | — | %0,5 | 31 Eki 2022 |
24İzleyin | CVE-2023-46693İstismar yok | Cross Site Scripting (XSS) vulnerability in FormaLMS before 4.0.5 allows attackers to run arbitrary code via title parameters.formalms · formalms · CWE-79 | Orta6,1 | — | %0,4 | 7 Ara 2023 |
21İzleyin | CVE-2026-26744Kavram kanıtı | A user enumeration vulnerability exists in FormaLMS 4.1.18 and below in the password recovery functionality accessible via the /lostpwd endpformalms · formalms · CWE-204 | Orta5,3 | — | %0,4 | 19 Şub 2026 |
18İzleyin | CVE-2014-5257İstismar yok | Multiple cross-site scripting (XSS) vulnerabilities in Forma Lms before 1.2.1 p01 allow remote attackers to inject arbitrary web script or Hformalms · formalms · CWE-79 | Orta4,3 | — | %1,9 | 6 Kas 2014 |
- CVE-2021-4313644Planlayın
An authentication bypass issue in FormaLMS <= 2.4.4 allows an attacker to bypass the authentication mechanism and obtain a valid access to t
KritikCVSS 9,8Kavram kanıtıEPSS %16formalms · formalms10 Kas 2021
- CVE-2022-2710439İzleyin
An Unauthenticated time-based blind SQL injection vulnerability exists in Forma LMS prior to v.1.4.3.
KritikCVSS 9,8İstismar yokEPSS %1formalms · formalms19 Nis 2022
- CVE-2019-511235İzleyin
Exploitable SQL injection vulnerability exists in the authenticated portion of Forma LMS 2.2.1.
YüksekCVSS 8,8İstismar yokEPSS %2formalms · formalms3 Ara 2019
- CVE-2019-511135İzleyin
Exploitable SQL injection vulnerability exists in the authenticated portion of Forma LMS 2.2.1.
YüksekCVSS 8,8İstismar yokEPSS %1formalms · formalms3 Ara 2019
- CVE-2019-510935İzleyin
Exploitable SQL injection vulnerabilities exists in the authenticated portion of Forma LMS 2.2.1.
YüksekCVSS 8,8İstismar yokEPSS %1formalms · formalms3 Ara 2019
- CVE-2019-511035İzleyin
Exploitable SQL injection vulnerabilities exist in the authenticated portion of Forma LMS 2.2.1.
YüksekCVSS 8,8İstismar yokEPSS %1formalms · formalms3 Ara 2019
- CVE-2022-4292535İzleyin
Unrestricted Upload of File with Dangerous Type in Forma LMS
YüksekCVSS 8,8İstismar yokEPSS %1formalms · formalms31 Eki 2022
- CVE-2022-4168135İzleyin
File Upload vulnerability in Forma LMS
YüksekCVSS 8,8İstismar yokEPSS %1formalms · formalms31 Eki 2022
- CVE-2020-2680235İzleyin
forma.lms 2.3.0.2 is affected by Cross Site Request Forgery (CSRF) in formalms/appCore/index.php?r=lms/profile/show&ap=saveinfo via a GET re
YüksekCVSS 8,8İstismar yokEPSS %1formalms · formalms8 Eki 2020
- CVE-2022-4292335İzleyin
SQL injection in Forma LMS
YüksekCVSS 8,8İstismar yokEPSS %1formalms · formalms31 Eki 2022
- CVE-2022-4292426İzleyin
SQL injection in Forma LMS
OrtaCVSS 6,5İstismar yokEPSS %0formalms · formalms31 Eki 2022
- CVE-2022-4168026İzleyin
SQL Injection in Forma LMS
OrtaCVSS 6,5İstismar yokEPSS %0formalms · formalms31 Eki 2022
- CVE-2022-4167924İzleyin
Cross-site scripting in Forma LMS version
OrtaCVSS 6,1İstismar yokEPSS %0formalms · formalms31 Eki 2022
- CVE-2023-4669324İzleyin
Cross Site Scripting (XSS) vulnerability in FormaLMS before 4.0.5 allows attackers to run arbitrary code via title parameters.
OrtaCVSS 6,1İstismar yokEPSS %0formalms · formalms7 Ara 2023
- CVE-2026-2674421İzleyin
A user enumeration vulnerability exists in FormaLMS 4.1.18 and below in the password recovery functionality accessible via the /lostpwd endp
OrtaCVSS 5,3Kavram kanıtıEPSS %0formalms · formalms19 Şub 2026
- CVE-2014-525718İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in Forma Lms before 1.2.1 p01 allow remote attackers to inject arbitrary web script or H
OrtaCVSS 4,3İstismar yokEPSS %2formalms · formalms6 Kas 2014