Impresscms kayıtları
impresscms üreticisine ait 21 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 3
- Düzeltme kaydı olan
- %38,1
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')8
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')4
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')4
- CWE-287 Improper Authentication2
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-843 Access of Resource Using Incompatible Type ('Type Confusion')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
21 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
45Planlayın | CVE-2021-26599Kavram kanıtı | ImpressCMS before 1.4.3 allows include/findusers.php groups SQL Injection.impresscms · impresscms · CWE-89 | Kritik9,8 | — | %21,0 | 27 Mar 2022 |
41Planlayın | CVE-2022-24977İstismar yok | ImpressCMS before 1.4.2 allows unauthenticated remote code execution via ...../// directory traversal in origName or imageName, leading to uimpresscms · impresscms · CWE-22 | Kritik9,8 | — | %6,4 | 14 Şub 2022 |
41Planlayın | CVE-2021-26600İstismar yok | ImpressCMS before 1.4.3 has plugins/preloads/autologin.php type confusion with resultant Authentication Bypass (!= instead of !==).impresscms · impresscms · CWE-843 | Kritik9,8 | — | %5,6 | 27 Mar 2022 |
40Planlayın | CVE-2008-3453İstismar yok | Multiple unspecified vulnerabilities in ImpressCMS 1.0 have unknown impact and attack vectors, related to modules/admin.php and "a few filesimpresscms · impresscms | Kritik10,0 | — | %1,4 | 4 Ağu 2008 |
37İzleyin | CVE-2022-50912İstismar yok | ImpressCMS 1.4.4 - Unrestricted File Uploadimpresscms · impresscms · CWE-434 | Kritik9,3 | — | %1,1 | 13 Oca 2026 |
33İzleyin | CVE-2021-26601İstismar yok | ImpressCMS before 1.4.3 allows libraries/image-editor/image-edit.php image_temp Directory Traversal.impresscms · impresscms · CWE-22 | Yüksek8,1 | — | %3,2 | 27 Mar 2022 |
30İzleyin | CVE-2010-4271İstismar yok | SQL injection vulnerability in ImpressCMS before 1.2.3 RC2 allows remote attackers to execute arbitrary SQL commands via unspecified vectorsimpresscms · impresscms · CWE-89 | Yüksek7,5 | — | %1,1 | 16 Kas 2010 |
29İzleyin | CVE-2022-26986Kavram kanıtı | SQL Injection in ImpressCMS 1.4.3 and earlier allows remote attackers to inject into the code in unintended way, this allows an attacker to impresscms · impresscms · CWE-89 | Yüksek7,2 | — | %4,1 | 5 Nis 2022 |
28İzleyin | CVE-2019-25703İstismar yok | ImpressCMS 1.3.11 SQL Injection via bid Parameterimpresscms · impresscms · CWE-89 | Yüksek7,1 | — | %0,3 | 12 Nis 2026 |
27İzleyin | CVE-2008-5964İstismar yok | Session fixation vulnerability in Social ImpressCMS before 1.1.1 RC1 allows remote attackers to hijack web sessions by setting the PHPSESSIDimpresscms · impresscms · CWE-287 | Orta6,8 | — | %1,5 | 23 Oca 2009 |
26İzleyin | CVE-2014-1836Kavram kanıtı | Absolute path traversal vulnerability in htdocs/libraries/image-editor/image-edit.php in ImpressCMS before 1.3.6 allows remote attackers to impresscms · impresscms · CWE-22 | Orta6,4 | — | %3,7 | 1 Tem 2015 |
24İzleyin | CVE-2021-26598Kavram kanıtı | ImpressCMS before 1.4.3 has Incorrect Access Control because include/findusers.php allows access by unauthenticated attackers (who are, by dimpresscms · impresscms · CWE-287 | Orta5,3 | — | %10,5 | 27 Mar 2022 |
24İzleyin | CVE-2018-13983İstismar yok | ImpressCMS 1.3.10 has XSS via the PATH_INFO to htdocs/install/index.php, htdocs/install/page_langselect.php, or htdocs/install/page_modcheckimpresscms · impresscms · CWE-79 | Orta6,1 | — | %1,5 | 6 May 2019 |
24İzleyin | CVE-2012-0987İstismar yok | Directory traversal vulnerability in edituser.php in ImpressCMS 1.2.x before 1.2.7 Final and 1.3.x before 1.3.1 Final allows remote authentiimpresscms · impresscms · CWE-22 | Orta6,0 | — | %1,5 | 6 Eki 2012 |
21İzleyin | CVE-2021-28088İstismar yok | Cross-site scripting (XSS) in modules/content/admin/content.php in ImpressCMS profile 1.4.2 allows remote attackers to inject arbitrary web impresscms · impresscms · CWE-79 | Orta5,4 | — | %0,9 | 11 Mar 2021 |
19İzleyin | CVE-2020-17551İstismar yok | ImpressCMS 1.4.0 is affected by XSS in modules/system/admin.php which may result in arbitrary remote code execution.impresscms · impresscms · CWE-79 | Orta4,8 | — | %1,1 | 7 Eki 2020 |
19İzleyin | CVE-2023-37785İstismar yok | A cross-site scripting (XSS) vulnerability in ImpressCMS v1.4.5 and before allows attackers to execute arbitrary web scripts or HTML via a cimpresscms · impresscms · CWE-79 | Orta4,8 | — | %0,5 | 13 Tem 2023 |
18İzleyin | CVE-2012-0986İstismar yok | Multiple cross-site scripting (XSS) vulnerabilities in ImpressCMS 1.2.x before 1.2.7 Final and 1.3.x before 1.3.1 Final allow remote attackeimpresscms · impresscms · CWE-79 | Orta4,3 | — | %1,7 | 6 Eki 2012 |
17İzleyin | CVE-2010-4616İstismar yok | Cross-site scripting (XSS) vulnerability in modules/content/admin/content.php in ImpressCMS 1.2.3 Final, and possibly other versions before impresscms · impresscms · CWE-79 | Orta4,3 | — | %1,1 | 29 Ara 2010 |
17İzleyin | CVE-2008-6360İstismar yok | Cross-site scripting (XSS) vulnerability in the userranks feature in modules/system/admin.php in ImpressCMS 1.0.2 final allows remote attackimpresscms · impresscms · CWE-79 | Orta4,3 | — | %1,0 | 2 Mar 2009 |
17İzleyin | CVE-2014-4036İstismar yok | Cross-site scripting (XSS) vulnerability in modules/system/admin.php in ImpressCMS 1.3.6.1 allows remote attackers to inject arbitrary web simpresscms · impresscms · CWE-79 | Orta4,3 | — | %1,0 | 11 Haz 2014 |
- CVE-2021-2659945Planlayın
ImpressCMS before 1.4.3 allows include/findusers.php groups SQL Injection.
KritikCVSS 9,8Kavram kanıtıEPSS %21impresscms · impresscms27 Mar 2022
- CVE-2022-2497741Planlayın
ImpressCMS before 1.4.2 allows unauthenticated remote code execution via ...../// directory traversal in origName or imageName, leading to u
KritikCVSS 9,8İstismar yokEPSS %6impresscms · impresscms14 Şub 2022
- CVE-2021-2660041Planlayın
ImpressCMS before 1.4.3 has plugins/preloads/autologin.php type confusion with resultant Authentication Bypass (!= instead of !==).
KritikCVSS 9,8İstismar yokEPSS %6impresscms · impresscms27 Mar 2022
- CVE-2008-345340Planlayın
Multiple unspecified vulnerabilities in ImpressCMS 1.0 have unknown impact and attack vectors, related to modules/admin.php and "a few files
KritikCVSS 10,0İstismar yokEPSS %1impresscms · impresscms4 Ağu 2008
- CVE-2022-5091237İzleyin
ImpressCMS 1.4.4 - Unrestricted File Upload
KritikCVSS 9,3İstismar yokEPSS %1impresscms · impresscms13 Oca 2026
- CVE-2021-2660133İzleyin
ImpressCMS before 1.4.3 allows libraries/image-editor/image-edit.php image_temp Directory Traversal.
YüksekCVSS 8,1İstismar yokEPSS %3impresscms · impresscms27 Mar 2022
- CVE-2010-427130İzleyin
SQL injection vulnerability in ImpressCMS before 1.2.3 RC2 allows remote attackers to execute arbitrary SQL commands via unspecified vectors
YüksekCVSS 7,5İstismar yokEPSS %1impresscms · impresscms16 Kas 2010
- CVE-2022-2698629İzleyin
SQL Injection in ImpressCMS 1.4.3 and earlier allows remote attackers to inject into the code in unintended way, this allows an attacker to
YüksekCVSS 7,2Kavram kanıtıEPSS %4impresscms · impresscms5 Nis 2022
- CVE-2019-2570328İzleyin
ImpressCMS 1.3.11 SQL Injection via bid Parameter
YüksekCVSS 7,1İstismar yokEPSS %0impresscms · impresscms12 Nis 2026
- CVE-2008-596427İzleyin
Session fixation vulnerability in Social ImpressCMS before 1.1.1 RC1 allows remote attackers to hijack web sessions by setting the PHPSESSID
OrtaCVSS 6,8İstismar yokEPSS %2impresscms · impresscms23 Oca 2009
- CVE-2014-183626İzleyin
Absolute path traversal vulnerability in htdocs/libraries/image-editor/image-edit.php in ImpressCMS before 1.3.6 allows remote attackers to
OrtaCVSS 6,4Kavram kanıtıEPSS %4impresscms · impresscms1 Tem 2015
- CVE-2021-2659824İzleyin
ImpressCMS before 1.4.3 has Incorrect Access Control because include/findusers.php allows access by unauthenticated attackers (who are, by d
OrtaCVSS 5,3Kavram kanıtıEPSS %11impresscms · impresscms27 Mar 2022
- CVE-2018-1398324İzleyin
ImpressCMS 1.3.10 has XSS via the PATH_INFO to htdocs/install/index.php, htdocs/install/page_langselect.php, or htdocs/install/page_modcheck
OrtaCVSS 6,1İstismar yokEPSS %2impresscms · impresscms6 May 2019
- CVE-2012-098724İzleyin
Directory traversal vulnerability in edituser.php in ImpressCMS 1.2.x before 1.2.7 Final and 1.3.x before 1.3.1 Final allows remote authenti
OrtaCVSS 6,0İstismar yokEPSS %2impresscms · impresscms6 Eki 2012
- CVE-2021-2808821İzleyin
Cross-site scripting (XSS) in modules/content/admin/content.php in ImpressCMS profile 1.4.2 allows remote attackers to inject arbitrary web
OrtaCVSS 5,4İstismar yokEPSS %1impresscms · impresscms11 Mar 2021
- CVE-2020-1755119İzleyin
ImpressCMS 1.4.0 is affected by XSS in modules/system/admin.php which may result in arbitrary remote code execution.
OrtaCVSS 4,8İstismar yokEPSS %1impresscms · impresscms7 Eki 2020
- CVE-2023-3778519İzleyin
A cross-site scripting (XSS) vulnerability in ImpressCMS v1.4.5 and before allows attackers to execute arbitrary web scripts or HTML via a c
OrtaCVSS 4,8İstismar yokEPSS %0impresscms · impresscms13 Tem 2023
- CVE-2012-098618İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in ImpressCMS 1.2.x before 1.2.7 Final and 1.3.x before 1.3.1 Final allow remote attacke
OrtaCVSS 4,3İstismar yokEPSS %2impresscms · impresscms6 Eki 2012
- CVE-2010-461617İzleyin
Cross-site scripting (XSS) vulnerability in modules/content/admin/content.php in ImpressCMS 1.2.3 Final, and possibly other versions before
OrtaCVSS 4,3İstismar yokEPSS %1impresscms · impresscms29 Ara 2010
- CVE-2008-636017İzleyin
Cross-site scripting (XSS) vulnerability in the userranks feature in modules/system/admin.php in ImpressCMS 1.0.2 final allows remote attack
OrtaCVSS 4,3İstismar yokEPSS %1impresscms · impresscms2 Mar 2009
- CVE-2014-403617İzleyin
Cross-site scripting (XSS) vulnerability in modules/system/admin.php in ImpressCMS 1.3.6.1 allows remote attackers to inject arbitrary web s
OrtaCVSS 4,3İstismar yokEPSS %1impresscms · impresscms11 Haz 2014