jfinalcms project kayıtları
jfinalcms project üreticisine ait 39 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 3
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-352 Cross-Site Request Forgery (CSRF)19
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')14
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')4
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
39 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2022-27341İstismar yok | JFinalCMS v2.0 was discovered to contain a SQL injection vulnerability via the Article Management function.jfinalcms project · jfinalcms · CWE-89 | Kritik9,8 | — | %1,2 | 22 Nis 2022 |
39İzleyin | CVE-2024-24029İstismar yok | JFinalCMS 5.0.0 is vulnerable to SQL injection via /admin/content/data.jfinalcms project · jfinalcms · CWE-89 | Kritik9,8 | — | %0,8 | 2 Şub 2024 |
35İzleyin | CVE-2024-40322İstismar yok | An issue was discovered in JFinalCMS v.5.0.0.jfinalcms project · jfinalcms · CWE-89 | Yüksek8,8 | — | %0,4 | 16 Tem 2024 |
35İzleyin | CVE-2023-49379İstismar yok | JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via the component /admin/friend_link/save.jfinalcms project · jfinalcms · CWE-352 | Yüksek8,8 | — | %0,4 | 5 Ara 2023 |
35İzleyin | CVE-2023-49374İstismar yok | JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/slide/update.jfinalcms project · jfinalcms · CWE-352 | Yüksek8,8 | — | %0,4 | 5 Ara 2023 |
35İzleyin | CVE-2023-49375İstismar yok | JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/friend_link/update.jfinalcms project · jfinalcms · CWE-352 | Yüksek8,8 | — | %0,4 | 5 Ara 2023 |
35İzleyin | CVE-2023-49376İstismar yok | JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/tag/delete.jfinalcms project · jfinalcms · CWE-352 | Yüksek8,8 | — | %0,4 | 5 Ara 2023 |
35İzleyin | CVE-2023-49377İstismar yok | JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/tag/update.jfinalcms project · jfinalcms · CWE-352 | Yüksek8,8 | — | %0,4 | 5 Ara 2023 |
35İzleyin | CVE-2023-49378İstismar yok | JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/form/save.jfinalcms project · jfinalcms · CWE-352 | Yüksek8,8 | — | %0,4 | 5 Ara 2023 |
35İzleyin | CVE-2023-49380İstismar yok | JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/friend_link/delete.jfinalcms project · jfinalcms · CWE-352 | Yüksek8,8 | — | %0,4 | 5 Ara 2023 |
35İzleyin | CVE-2023-49381İstismar yok | JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/div/update.jfinalcms project · jfinalcms · CWE-352 | Yüksek8,8 | — | %0,4 | 5 Ara 2023 |
35İzleyin | CVE-2023-49382İstismar yok | JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/div/delete.jfinalcms project · jfinalcms · CWE-352 | Yüksek8,8 | — | %0,4 | 5 Ara 2023 |
35İzleyin | CVE-2023-49383İstismar yok | JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/tag/save.jfinalcms project · jfinalcms · CWE-352 | Yüksek8,8 | — | %0,4 | 5 Ara 2023 |
35İzleyin | CVE-2023-49395İstismar yok | JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/category/update.jfinalcms project · jfinalcms · CWE-352 | Yüksek8,8 | — | %0,4 | 5 Ara 2023 |
35İzleyin | CVE-2023-49396İstismar yok | JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/category/save.jfinalcms project · jfinalcms · CWE-352 | Yüksek8,8 | — | %0,4 | 5 Ara 2023 |
35İzleyin | CVE-2023-49397İstismar yok | JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/category/updateStatus.jfinalcms project · jfinalcms · CWE-352 | Yüksek8,8 | — | %0,4 | 5 Ara 2023 |
35İzleyin | CVE-2023-49398İstismar yok | JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/category/delete.jfinalcms project · jfinalcms · CWE-352 | Yüksek8,8 | — | %0,4 | 5 Ara 2023 |
35İzleyin | CVE-2023-49446İstismar yok | JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/nav/save.jfinalcms project · jfinalcms · CWE-352 | Yüksek8,8 | — | %0,4 | 5 Ara 2023 |
35İzleyin | CVE-2023-49447İstismar yok | JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/nav/update.jfinalcms project · jfinalcms · CWE-352 | Yüksek8,8 | — | %0,4 | 5 Ara 2023 |
35İzleyin | CVE-2023-49448İstismar yok | JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via admin/nav/delete.jfinalcms project · jfinalcms · CWE-352 | Yüksek8,8 | — | %0,4 | 5 Ara 2023 |
35İzleyin | CVE-2023-49373İstismar yok | JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) via /admin/slide/delete.jfinalcms project · jfinalcms · CWE-352 | Yüksek8,8 | — | %0,4 | 5 Ara 2023 |
35İzleyin | CVE-2023-49372İstismar yok | JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/slide/save.jfinalcms project · jfinalcms · CWE-352 | Yüksek8,8 | — | %0,4 | 5 Ara 2023 |
30İzleyin | CVE-2023-50449İstismar yok | JFinalCMS 5.0.0 could allow a remote attacker to read files via ../ Directory Traversal in the /common/down/file fileKey parameter.jfinalcms project · jfinalcms · CWE-22 | Yüksek7,5 | — | %1,2 | 10 Ara 2023 |
30İzleyin | CVE-2024-24375İstismar yok | SQL injection vulnerability in Jfinalcms v.5.0.0 allows a remote attacker to obtain sensitive information via /admin/admin name parameter.jfinalcms project · jfinalcms · CWE-89 | Yüksek7,5 | — | %0,5 | 6 Mar 2024 |
25İzleyin | CVE-2023-41599Kavram kanıtı | An issue in the component /common/DownController.java of JFinalCMS v5.0.0 allows attackers to execute a directory traversal.jfinalcms project · jfinalcms · CWE-22 | Orta5,3 | — | %12,4 | 18 Eyl 2023 |
- CVE-2022-2734139İzleyin
JFinalCMS v2.0 was discovered to contain a SQL injection vulnerability via the Article Management function.
KritikCVSS 9,8İstismar yokEPSS %1jfinalcms project · jfinalcms22 Nis 2022
- CVE-2024-2402939İzleyin
JFinalCMS 5.0.0 is vulnerable to SQL injection via /admin/content/data.
KritikCVSS 9,8İstismar yokEPSS %1jfinalcms project · jfinalcms2 Şub 2024
- CVE-2024-4032235İzleyin
An issue was discovered in JFinalCMS v.5.0.0.
YüksekCVSS 8,8İstismar yokEPSS %0jfinalcms project · jfinalcms16 Tem 2024
- CVE-2023-4937935İzleyin
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via the component /admin/friend_link/save.
YüksekCVSS 8,8İstismar yokEPSS %0jfinalcms project · jfinalcms5 Ara 2023
- CVE-2023-4937435İzleyin
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/slide/update.
YüksekCVSS 8,8İstismar yokEPSS %0jfinalcms project · jfinalcms5 Ara 2023
- CVE-2023-4937535İzleyin
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/friend_link/update.
YüksekCVSS 8,8İstismar yokEPSS %0jfinalcms project · jfinalcms5 Ara 2023
- CVE-2023-4937635İzleyin
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/tag/delete.
YüksekCVSS 8,8İstismar yokEPSS %0jfinalcms project · jfinalcms5 Ara 2023
- CVE-2023-4937735İzleyin
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/tag/update.
YüksekCVSS 8,8İstismar yokEPSS %0jfinalcms project · jfinalcms5 Ara 2023
- CVE-2023-4937835İzleyin
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/form/save.
YüksekCVSS 8,8İstismar yokEPSS %0jfinalcms project · jfinalcms5 Ara 2023
- CVE-2023-4938035İzleyin
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/friend_link/delete.
YüksekCVSS 8,8İstismar yokEPSS %0jfinalcms project · jfinalcms5 Ara 2023
- CVE-2023-4938135İzleyin
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/div/update.
YüksekCVSS 8,8İstismar yokEPSS %0jfinalcms project · jfinalcms5 Ara 2023
- CVE-2023-4938235İzleyin
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/div/delete.
YüksekCVSS 8,8İstismar yokEPSS %0jfinalcms project · jfinalcms5 Ara 2023
- CVE-2023-4938335İzleyin
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/tag/save.
YüksekCVSS 8,8İstismar yokEPSS %0jfinalcms project · jfinalcms5 Ara 2023
- CVE-2023-4939535İzleyin
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/category/update.
YüksekCVSS 8,8İstismar yokEPSS %0jfinalcms project · jfinalcms5 Ara 2023
- CVE-2023-4939635İzleyin
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/category/save.
YüksekCVSS 8,8İstismar yokEPSS %0jfinalcms project · jfinalcms5 Ara 2023
- CVE-2023-4939735İzleyin
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/category/updateStatus.
YüksekCVSS 8,8İstismar yokEPSS %0jfinalcms project · jfinalcms5 Ara 2023
- CVE-2023-4939835İzleyin
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/category/delete.
YüksekCVSS 8,8İstismar yokEPSS %0jfinalcms project · jfinalcms5 Ara 2023
- CVE-2023-4944635İzleyin
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/nav/save.
YüksekCVSS 8,8İstismar yokEPSS %0jfinalcms project · jfinalcms5 Ara 2023
- CVE-2023-4944735İzleyin
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/nav/update.
YüksekCVSS 8,8İstismar yokEPSS %0jfinalcms project · jfinalcms5 Ara 2023
- CVE-2023-4944835İzleyin
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via admin/nav/delete.
YüksekCVSS 8,8İstismar yokEPSS %0jfinalcms project · jfinalcms5 Ara 2023
- CVE-2023-4937335İzleyin
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) via /admin/slide/delete.
YüksekCVSS 8,8İstismar yokEPSS %0jfinalcms project · jfinalcms5 Ara 2023
- CVE-2023-4937235İzleyin
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/slide/save.
YüksekCVSS 8,8İstismar yokEPSS %0jfinalcms project · jfinalcms5 Ara 2023
- CVE-2023-5044930İzleyin
JFinalCMS 5.0.0 could allow a remote attacker to read files via ../ Directory Traversal in the /common/down/file fileKey parameter.
YüksekCVSS 7,5İstismar yokEPSS %1jfinalcms project · jfinalcms10 Ara 2023
- CVE-2024-2437530İzleyin
SQL injection vulnerability in Jfinalcms v.5.0.0 allows a remote attacker to obtain sensitive information via /admin/admin name parameter.
YüksekCVSS 7,5İstismar yokEPSS %0jfinalcms project · jfinalcms6 Mar 2024
- CVE-2023-4159925İzleyin
An issue in the component /common/DownController.java of JFinalCMS v5.0.0 allows attackers to execute a directory traversal.
OrtaCVSS 5,3Kavram kanıtıEPSS %12jfinalcms project · jfinalcms18 Eyl 2023