funadmin kayıtları
funadmin üreticisine ait 26 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')14
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-266 Incorrect Privilege Assignment1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-640 Weak Password Recovery Mechanism for Forgotten Password1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
26 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
45Planlayın | CVE-2023-24775Kavram kanıtı | Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the selectFields parameter at \member\Member.php.funadmin · funadmin · CWE-89 | Kritik9,8 | — | %19,8 | 7 Mar 2023 |
39İzleyin | CVE-2023-24776İstismar yok | Funadmin v3.2.0 was discovered to contain a remote code execution (RCE) vulnerability via the component \controller\Addon.php.funadmin · funadmin · CWE-94 | Kritik9,8 | — | %1,4 | 6 Mar 2023 |
39İzleyin | CVE-2023-24774İstismar yok | Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the selectFields parameter at \controller\auth\Auth.php.funadmin · funadmin · CWE-89 | Kritik9,8 | — | %0,9 | 10 Mar 2023 |
39İzleyin | CVE-2023-36097İstismar yok | funadmin v3.3.2 and v3.3.3 are vulnerable to Insecure file upload via the plugins install.funadmin · funadmin · CWE-434 | Kritik9,8 | — | %0,9 | 22 Haz 2023 |
39İzleyin | CVE-2023-24780İstismar yok | Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the id parameter at /databases/table/columns.funadmin · funadmin · CWE-89 | Kritik9,8 | — | %0,8 | 7 Mar 2023 |
39İzleyin | CVE-2023-24777İstismar yok | Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the id parameter at /databases/table/list.funadmin · funadmin · CWE-89 | Kritik9,8 | — | %0,7 | 8 Mar 2023 |
39İzleyin | CVE-2023-24773İstismar yok | Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the id parameter at /databases/database/list.funadmin · funadmin · CWE-89 | Kritik9,8 | — | %0,7 | 8 Mar 2023 |
39İzleyin | CVE-2023-24781İstismar yok | Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the selectFields parameter at \member\MemberLevel.php.funadmin · funadmin · CWE-89 | Kritik9,8 | — | %0,7 | 7 Mar 2023 |
39İzleyin | CVE-2023-24782İstismar yok | Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the id parameter at /databases/database/edit.funadmin · funadmin · CWE-89 | Kritik9,8 | — | %0,7 | 8 Mar 2023 |
28İzleyin | CVE-2024-48222İstismar yok | Funadmin v5.0.2 has a SQL injection vulnerability in /curd/table/edit.funadmin · funadmin · CWE-89 | Yüksek7,2 | — | %0,6 | 25 Eki 2024 |
28İzleyin | CVE-2024-48223İstismar yok | Funadmin v5.0.2 has a SQL injection vulnerability in /curd/table/fieldlist.funadmin · funadmin · CWE-89 | Yüksek7,2 | — | %0,6 | 25 Eki 2024 |
28İzleyin | CVE-2024-48218İstismar yok | Funadmin v5.0.2 has a SQL injection vulnerability in /curd/table/list.funadmin · funadmin · CWE-89 | Yüksek7,2 | — | %0,6 | 25 Eki 2024 |
28İzleyin | CVE-2024-48226İstismar yok | Funadmin 5.0.2 is vulnerable to SQL Injection in curd/table/savefield.funadmin · funadmin · CWE-89 | Yüksek7,2 | — | %0,6 | 25 Eki 2024 |
28İzleyin | CVE-2024-48231İstismar yok | Funadmin 5.0.2 is vulnerable to SQL Injection via the selectFields parameter in the index method of \backend\controller\auth\Auth.php.funadmin · funadmin · CWE-89 | Yüksek7,2 | — | %0,5 | 21 Eki 2024 |
28İzleyin | CVE-2024-48230İstismar yok | funadmin 5.0.2 is vulnerable to SQL Injection via the parentField parameter in the index method of \backend\controller\auth\Auth.php.funadmin · funadmin · CWE-89 | Yüksek7,2 | — | %0,5 | 25 Eki 2024 |
28İzleyin | CVE-2024-48229İstismar yok | funadmin 5.0.2 has a SQL injection vulnerability in the Curd one click command mode plugin.funadmin · funadmin · CWE-89 | Yüksek7,2 | — | %0,4 | 25 Eki 2024 |
26İzleyin | CVE-2024-48225İstismar yok | Funadmin v5.0.2 has an arbitrary file deletion vulnerability in /curd/index/delfile.funadmin · funadmin | Orta6,5 | — | %0,6 | 25 Eki 2024 |
24İzleyin | CVE-2023-2477İstismar yok | Funadmin Cx.php tagLoad cross site scriptingfunadmin · funadmin · CWE-79 | Orta6,1 | — | %0,5 | 2 May 2023 |
24İzleyin | CVE-2024-48228İstismar yok | An issue was found in funadmin 5.0.2.funadmin · funadmin · CWE-79 | Orta6,1 | — | %0,3 | 25 Eki 2024 |
22İzleyin | CVE-2026-2894İstismar yok | funadmin forget.html getMember information disclosurefunadmin · funadmin · CWE-200 | Orta5,5 | — | %0,7 | 21 Şub 2026 |
22İzleyin | CVE-2026-2896İstismar yok | funadmin Configuration Ajax.php setConfig improper authorizationfunadmin · funadmin · CWE-266 | Orta5,5 | — | %0,5 | 21 Şub 2026 |
19İzleyin | CVE-2024-48224İstismar yok | Funadmin v5.0.2 has an arbitrary file read vulnerability in /curd/index/editfile.funadmin · funadmin · CWE-22 | Orta4,9 | — | %0,7 | 25 Eki 2024 |
19İzleyin | CVE-2024-48227İstismar yok | Funadmin 5.0.2 has a logical flaw in the Curd one click command deletion function, which can result in a Denial of Service (DOS).funadmin · funadmin | Orta4,9 | — | %0,6 | 25 Eki 2024 |
11İzleyin | CVE-2026-2895İstismar yok | funadmin Member.php repass password recoveryfunadmin · funadmin · CWE-640 | Düşük2,9 | — | %0,7 | 21 Şub 2026 |
8İzleyin | CVE-2026-2898Kavram kanıtı | funadmin Backend Endpoint AuthCloudService.php getMember deserializationfunadmin · funadmin · CWE-20 | Düşük2,0 | — | %0,5 | 21 Şub 2026 |
- CVE-2023-2477545Planlayın
Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the selectFields parameter at \member\Member.php.
KritikCVSS 9,8Kavram kanıtıEPSS %20funadmin · funadmin7 Mar 2023
- CVE-2023-2477639İzleyin
Funadmin v3.2.0 was discovered to contain a remote code execution (RCE) vulnerability via the component \controller\Addon.php.
KritikCVSS 9,8İstismar yokEPSS %1funadmin · funadmin6 Mar 2023
- CVE-2023-2477439İzleyin
Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the selectFields parameter at \controller\auth\Auth.php.
KritikCVSS 9,8İstismar yokEPSS %1funadmin · funadmin10 Mar 2023
- CVE-2023-3609739İzleyin
funadmin v3.3.2 and v3.3.3 are vulnerable to Insecure file upload via the plugins install.
KritikCVSS 9,8İstismar yokEPSS %1funadmin · funadmin22 Haz 2023
- CVE-2023-2478039İzleyin
Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the id parameter at /databases/table/columns.
KritikCVSS 9,8İstismar yokEPSS %1funadmin · funadmin7 Mar 2023
- CVE-2023-2477739İzleyin
Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the id parameter at /databases/table/list.
KritikCVSS 9,8İstismar yokEPSS %1funadmin · funadmin8 Mar 2023
- CVE-2023-2477339İzleyin
Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the id parameter at /databases/database/list.
KritikCVSS 9,8İstismar yokEPSS %1funadmin · funadmin8 Mar 2023
- CVE-2023-2478139İzleyin
Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the selectFields parameter at \member\MemberLevel.php.
KritikCVSS 9,8İstismar yokEPSS %1funadmin · funadmin7 Mar 2023
- CVE-2023-2478239İzleyin
Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the id parameter at /databases/database/edit.
KritikCVSS 9,8İstismar yokEPSS %1funadmin · funadmin8 Mar 2023
- CVE-2024-4822228İzleyin
Funadmin v5.0.2 has a SQL injection vulnerability in /curd/table/edit.
YüksekCVSS 7,2İstismar yokEPSS %1funadmin · funadmin25 Eki 2024
- CVE-2024-4822328İzleyin
Funadmin v5.0.2 has a SQL injection vulnerability in /curd/table/fieldlist.
YüksekCVSS 7,2İstismar yokEPSS %1funadmin · funadmin25 Eki 2024
- CVE-2024-4821828İzleyin
Funadmin v5.0.2 has a SQL injection vulnerability in /curd/table/list.
YüksekCVSS 7,2İstismar yokEPSS %1funadmin · funadmin25 Eki 2024
- CVE-2024-4822628İzleyin
Funadmin 5.0.2 is vulnerable to SQL Injection in curd/table/savefield.
YüksekCVSS 7,2İstismar yokEPSS %1funadmin · funadmin25 Eki 2024
- CVE-2024-4823128İzleyin
Funadmin 5.0.2 is vulnerable to SQL Injection via the selectFields parameter in the index method of \backend\controller\auth\Auth.php.
YüksekCVSS 7,2İstismar yokEPSS %1funadmin · funadmin21 Eki 2024
- CVE-2024-4823028İzleyin
funadmin 5.0.2 is vulnerable to SQL Injection via the parentField parameter in the index method of \backend\controller\auth\Auth.php.
YüksekCVSS 7,2İstismar yokEPSS %0funadmin · funadmin25 Eki 2024
- CVE-2024-4822928İzleyin
funadmin 5.0.2 has a SQL injection vulnerability in the Curd one click command mode plugin.
YüksekCVSS 7,2İstismar yokEPSS %0funadmin · funadmin25 Eki 2024
- CVE-2024-4822526İzleyin
Funadmin v5.0.2 has an arbitrary file deletion vulnerability in /curd/index/delfile.
OrtaCVSS 6,5İstismar yokEPSS %1funadmin · funadmin25 Eki 2024
- CVE-2023-247724İzleyin
Funadmin Cx.php tagLoad cross site scripting
OrtaCVSS 6,1İstismar yokEPSS %1funadmin · funadmin2 May 2023
- CVE-2024-4822824İzleyin
An issue was found in funadmin 5.0.2.
OrtaCVSS 6,1İstismar yokEPSS %0funadmin · funadmin25 Eki 2024
- CVE-2026-289422İzleyin
funadmin forget.html getMember information disclosure
OrtaCVSS 5,5İstismar yokEPSS %1funadmin · funadmin21 Şub 2026
- CVE-2026-289622İzleyin
funadmin Configuration Ajax.php setConfig improper authorization
OrtaCVSS 5,5İstismar yokEPSS %0funadmin · funadmin21 Şub 2026
- CVE-2024-4822419İzleyin
Funadmin v5.0.2 has an arbitrary file read vulnerability in /curd/index/editfile.
OrtaCVSS 4,9İstismar yokEPSS %1funadmin · funadmin25 Eki 2024
- CVE-2024-4822719İzleyin
Funadmin 5.0.2 has a logical flaw in the Curd one click command deletion function, which can result in a Denial of Service (DOS).
OrtaCVSS 4,9İstismar yokEPSS %1funadmin · funadmin25 Eki 2024
- CVE-2026-289511İzleyin
funadmin Member.php repass password recovery
DüşükCVSS 2,9İstismar yokEPSS %1funadmin · funadmin21 Şub 2026
- CVE-2026-28988İzleyin
funadmin Backend Endpoint AuthCloudService.php getMember deserialization
DüşükCVSS 2,0Kavram kanıtıEPSS %0funadmin · funadmin21 Şub 2026