htmly kayıtları
htmly üreticisine ait 16 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')11
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-35 Path Traversal: '.../...//'1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
16 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
36İzleyin | CVE-2021-36701İstismar yok | In htmly version 2.8.1, is vulnerable to an Arbitrary File Deletion on the local host when delete backup files.htmly · htmly | Kritik9,1 | — | %1,6 | 3 Ağu 2021 |
32İzleyin | CVE-2021-33354İstismar yok | Directory Traversal vulnerability in htmly before 2.8.1 allows remote attackers to perform arbitrary file deletions via modified file paramehtmly · htmly · CWE-22 | Yüksek8,1 | — | %1,5 | 30 Eyl 2022 |
32İzleyin | CVE-2021-40285İstismar yok | htmly v2.8.1 was discovered to contain an arbitrary file deletion vulnerability via the component \views\backup.html.php.htmly · htmly · CWE-22 | Yüksek8,1 | — | %1,0 | 26 Ağu 2022 |
26İzleyin | CVE-2020-23766İstismar yok | An arbitrary file deletion vulnerability was discovered on htmly v2.7.5 which allows remote attackers to use any absolute path to delete anyhtmly · htmly · CWE-22 | Orta6,5 | — | %1,4 | 21 May 2021 |
26İzleyin | CVE-2024-34191İstismar yok | htmly v2.9.6 was discovered to contain an arbitrary file deletion vulnerability via the delete_post() function at admin.php.htmly · htmly · CWE-35 | Orta6,5 | — | %0,5 | 14 May 2024 |
25İzleyin | CVE-2019-8349İstismar yok | Multiple cross-site scripting (XSS) vulnerabilities in HTMLy 2.7.4 allow remote attackers to inject arbitrary web script or HTML via the (1)htmly · htmly · CWE-79 | Orta6,1 | — | %2,2 | 8 May 2019 |
24İzleyin | CVE-2021-36702İstismar yok | The "content" field in the "regular post" page of the "add content" menu under "dashboard" in htmly 2.8.1 has a storage cross site scriptinghtmly · htmly · CWE-79 | Orta6,1 | — | %0,9 | 3 Ağu 2021 |
24İzleyin | CVE-2021-36703İstismar yok | The "blog title" field in the "Settings" menu "config" page of "dashboard" in htmly 2.8.1 has a storage cross site scripting (XSS) vulnerabihtmly · htmly · CWE-79 | Orta6,1 | — | %0,9 | 3 Ağu 2021 |
24İzleyin | CVE-2024-30953İstismar yok | A stored cross-site scripting (XSS) vulnerability in Htmly v2.9.5 allows attackers to execute arbitrary web scripts or HTML via a crafted pahtmly · htmly · CWE-79 | Orta6,1 | — | %0,4 | 17 Nis 2024 |
24İzleyin | CVE-2025-56154İstismar yok | htmly v3.0.8 is vulnerable to Cross Site Scripting (XSS) in the /author/:name endpoint of the affected application.htmly · htmly · CWE-79 | Orta6,1 | — | %0,3 | 2 Eki 2025 |
22İzleyin | CVE-2021-30637Kavram kanıtı | htmly 2.8.0 allows stored XSS via the blog title, Tagline, or Description to config.html.php.htmly · htmly · CWE-79 | Orta5,4 | — | %1,9 | 13 Nis 2021 |
21İzleyin | CVE-2022-25022Kavram kanıtı | A cross-site scripting (XSS) vulnerability in Htmly v2.8.1 allows attackers to excute arbitrary web scripts HTML via a crafted payload in thhtmly · htmly · CWE-79 | Orta5,4 | — | %1,1 | 28 Şub 2022 |
21İzleyin | CVE-2022-1087İstismar yok | htmly Edit Profile Module cross site scriptinghtmly · htmly · CWE-79 | Orta5,4 | — | %0,9 | 29 Mar 2022 |
19İzleyin | CVE-2021-42867İstismar yok | A Cross Site Scripting (XSS) vulnerability exists in DanPros htmly 2.8.1 via the Description field in (1) admin/config, and (2) index.php pahtmly · htmly · CWE-79 | Orta4,8 | — | %0,6 | 31 Mar 2022 |
19İzleyin | CVE-2021-42946İstismar yok | A Cross Site Scripting (XSS) vulnerability exists in htmly.2.8.1 via the Copyright field in the /admin/config page.htmly · htmly · CWE-79 | Orta4,8 | — | %0,6 | 31 Mar 2022 |
7İzleyin | CVE-2025-10758İstismar yok | htmly Custom Field post cross site scriptinghtmly · htmly · CWE-79 | Düşük1,9 | — | %0,3 | 20 Eyl 2025 |
- CVE-2021-3670136İzleyin
In htmly version 2.8.1, is vulnerable to an Arbitrary File Deletion on the local host when delete backup files.
KritikCVSS 9,1İstismar yokEPSS %2htmly · htmly3 Ağu 2021
- CVE-2021-3335432İzleyin
Directory Traversal vulnerability in htmly before 2.8.1 allows remote attackers to perform arbitrary file deletions via modified file parame
YüksekCVSS 8,1İstismar yokEPSS %2htmly · htmly30 Eyl 2022
- CVE-2021-4028532İzleyin
htmly v2.8.1 was discovered to contain an arbitrary file deletion vulnerability via the component \views\backup.html.php.
YüksekCVSS 8,1İstismar yokEPSS %1htmly · htmly26 Ağu 2022
- CVE-2020-2376626İzleyin
An arbitrary file deletion vulnerability was discovered on htmly v2.7.5 which allows remote attackers to use any absolute path to delete any
OrtaCVSS 6,5İstismar yokEPSS %1htmly · htmly21 May 2021
- CVE-2024-3419126İzleyin
htmly v2.9.6 was discovered to contain an arbitrary file deletion vulnerability via the delete_post() function at admin.php.
OrtaCVSS 6,5İstismar yokEPSS %1htmly · htmly14 May 2024
- CVE-2019-834925İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in HTMLy 2.7.4 allow remote attackers to inject arbitrary web script or HTML via the (1)
OrtaCVSS 6,1İstismar yokEPSS %2htmly · htmly8 May 2019
- CVE-2021-3670224İzleyin
The "content" field in the "regular post" page of the "add content" menu under "dashboard" in htmly 2.8.1 has a storage cross site scripting
OrtaCVSS 6,1İstismar yokEPSS %1htmly · htmly3 Ağu 2021
- CVE-2021-3670324İzleyin
The "blog title" field in the "Settings" menu "config" page of "dashboard" in htmly 2.8.1 has a storage cross site scripting (XSS) vulnerabi
OrtaCVSS 6,1İstismar yokEPSS %1htmly · htmly3 Ağu 2021
- CVE-2024-3095324İzleyin
A stored cross-site scripting (XSS) vulnerability in Htmly v2.9.5 allows attackers to execute arbitrary web scripts or HTML via a crafted pa
OrtaCVSS 6,1İstismar yokEPSS %0htmly · htmly17 Nis 2024
- CVE-2025-5615424İzleyin
htmly v3.0.8 is vulnerable to Cross Site Scripting (XSS) in the /author/:name endpoint of the affected application.
OrtaCVSS 6,1İstismar yokEPSS %0htmly · htmly2 Eki 2025
- CVE-2021-3063722İzleyin
htmly 2.8.0 allows stored XSS via the blog title, Tagline, or Description to config.html.php.
OrtaCVSS 5,4Kavram kanıtıEPSS %2htmly · htmly13 Nis 2021
- CVE-2022-2502221İzleyin
A cross-site scripting (XSS) vulnerability in Htmly v2.8.1 allows attackers to excute arbitrary web scripts HTML via a crafted payload in th
OrtaCVSS 5,4Kavram kanıtıEPSS %1htmly · htmly28 Şub 2022
- CVE-2022-108721İzleyin
htmly Edit Profile Module cross site scripting
OrtaCVSS 5,4İstismar yokEPSS %1htmly · htmly29 Mar 2022
- CVE-2021-4286719İzleyin
A Cross Site Scripting (XSS) vulnerability exists in DanPros htmly 2.8.1 via the Description field in (1) admin/config, and (2) index.php pa
OrtaCVSS 4,8İstismar yokEPSS %1htmly · htmly31 Mar 2022
- CVE-2021-4294619İzleyin
A Cross Site Scripting (XSS) vulnerability exists in htmly.2.8.1 via the Copyright field in the /admin/config page.
OrtaCVSS 4,8İstismar yokEPSS %1htmly · htmly31 Mar 2022
- CVE-2025-107587İzleyin
htmly Custom Field post cross site scripting
DüşükCVSS 1,9İstismar yokEPSS %0htmly · htmly20 Eyl 2025