kodcloud kayıtları
kodcloud üreticisine ait 24 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 3
- Düzeltme kaydı olan
- %33,3
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')7
- CWE-918 Server-Side Request Forgery (SSRF)4
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-426 Untrusted Search Path1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
24 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2023-6848İstismar yok | kalcaddle kodbox index.class.php check command injectionkodcloud · kodbox · CWE-77 | Kritik9,8 | — | %2,3 | 16 Ara 2023 |
39İzleyin | CVE-2023-48028İstismar yok | kodbox 1.46.01 has a security flaw that enables user enumeration.kodcloud · kodbox · CWE-307 | Kritik9,8 | — | %1,1 | 17 Kas 2023 |
39İzleyin | CVE-2023-6851İstismar yok | kalcaddle KodExplorer ZIP Archive app.php unzipList code injectionkodcloud · kodexplorer · CWE-94 | Kritik9,8 | — | %0,9 | 16 Ara 2023 |
39İzleyin | CVE-2023-6849İstismar yok | kalcaddle kodbox app.php cover server-side request forgerykodcloud · kodbox · CWE-918 | Kritik9,8 | — | %0,9 | 16 Ara 2023 |
39İzleyin | CVE-2023-6850İstismar yok | kalcaddle KodExplorer API Endpoint unrestricted uploadkodcloud · kodexplorer · CWE-434 | Kritik9,8 | — | %0,8 | 16 Ara 2023 |
39İzleyin | CVE-2023-6852İstismar yok | kalcaddle KodExplorer app.php server-side request forgerykodcloud · kodexplorer · CWE-918 | Kritik9,8 | — | %0,8 | 16 Ara 2023 |
39İzleyin | CVE-2023-6853İstismar yok | kalcaddle KodExplorer app.php index server-side request forgerykodcloud · kodexplorer · CWE-918 | Kritik9,8 | — | %0,7 | 16 Ara 2023 |
39İzleyin | CVE-2023-39691İstismar yok | An issue discovered in kodbox through 1.43 allows attackers to arbitrarily add Administrator accounts via crafted GET request.kodcloud · kodbox | Kritik9,8 | — | %0,6 | 16 Oca 2024 |
36İzleyin | CVE-2022-4944Kavram kanıtı | kalcaddle KodExplorer cross-site request forgerykodcloud · kodexplorer · CWE-352 | Yüksek8,8 | — | %2,7 | 22 Nis 2023 |
34İzleyin | CVE-2023-3607İstismar yok | kodbox WebConsole Plug-In webconsole.php.txt Execute os command injectionkodcloud · kodbox · CWE-78 | Yüksek8,0 | — | %6,4 | 10 Tem 2023 |
30İzleyin | CVE-2022-46154İstismar yok | Arbitrary file access in KodExplorerkodcloud · kodexplorer · CWE-22 | Yüksek7,5 | — | %0,9 | 6 Ara 2022 |
30İzleyin | CVE-2023-29790İstismar yok | kodbox 1.2.x through 1.3.7 has a Sensitive Information Leakage issue.kodcloud · kodbox · CWE-426 | Yüksek7,5 | — | %0,6 | 11 May 2023 |
24İzleyin | CVE-2021-36646Kavram kanıtı | A Cross Site Scrtpting (XSS) vulnerability in KodExplorer 4.45 allows remote attackers to run arbitrary code via /index.php page.kodcloud · kodexplorer · CWE-79 | Orta6,1 | — | %0,8 | 6 Eyl 2023 |
24İzleyin | CVE-2023-37153İstismar yok | KodExplorer 4.51 contains a Cross-Site Scripting (XSS) vulnerability in the Description box of the Light App creation feature.kodcloud · kodexplorer · CWE-79 | Orta6,1 | — | %0,7 | 10 Tem 2023 |
24İzleyin | CVE-2023-49489Kavram kanıtı | Reflective Cross Site Scripting (XSS) vulnerability in KodExplorer version 4.51, allows attackers to obtain sensitive information and escalakodcloud · kodexplorer · CWE-79 | Orta6,1 | — | %0,7 | 19 Ara 2023 |
24İzleyin | CVE-2023-29791İstismar yok | kodbox <= 1.37 is vulnerable to Cross Site Scripting (XSS) via the debug information.kodcloud · kodbox · CWE-79 | Orta6,1 | — | %0,4 | 11 May 2023 |
24İzleyin | CVE-2023-52068İstismar yok | kodbox v1.43 was discovered to contain a cross-site scripting (XSS) vulnerability via the operation and login logs.kodcloud · kodbox · CWE-79 | Orta6,1 | — | %0,3 | 16 Oca 2024 |
21İzleyin | CVE-2025-34504İstismar yok | KodExplorer 4.52 Open Redirect Vulnerability via User Login Endpointkodcloud · kodexplorer · CWE-601 | Orta5,3 | — | %0,3 | 11 Ara 2025 |
21İzleyin | CVE-2023-45998İstismar yok | kodbox 1.44 is vulnerable to Cross Site Scripting (XSS).kodcloud · kodbox · CWE-79 | Orta5,4 | — | %0,3 | 23 Eki 2023 |
21İzleyin | CVE-2023-52069İstismar yok | kodbox v1.49.04 was discovered to contain a cross-site scripting (XSS) vulnerability via the URL parameter.kodcloud · kodbox · CWE-79 | Orta5,4 | — | %0,3 | 16 Oca 2024 |
21İzleyin | CVE-2024-51037İstismar yok | An issue in kodbox v.1.52.04 and before allows a remote attacker to obtain sensitive information via the captcha feature in the password reskodcloud · kodbox · CWE-346 | Orta5,3 | — | %0,3 | 15 Kas 2024 |
10İzleyin | CVE-2026-1066İstismar yok | kalcaddle kodbox Compression zip command injectionkodcloud · kodbox · CWE-74 | Düşük2,1 | — | %5,6 | 17 Oca 2026 |
8İzleyin | CVE-2025-10233İstismar yok | kalcaddle kodbox editor.class.php fileSave path traversalkodcloud · kodbox · CWE-22 | Düşük2,1 | — | %0,4 | 10 Eyl 2025 |
8İzleyin | CVE-2025-9414İstismar yok | kalcaddle kodbox Download from Link serverDownload server-side request forgerykodcloud · kodbox · CWE-918 | Düşük2,0 | — | %0,3 | 25 Ağu 2025 |
- CVE-2023-684840Planlayın
kalcaddle kodbox index.class.php check command injection
KritikCVSS 9,8İstismar yokEPSS %2kodcloud · kodbox16 Ara 2023
- CVE-2023-4802839İzleyin
kodbox 1.46.01 has a security flaw that enables user enumeration.
KritikCVSS 9,8İstismar yokEPSS %1kodcloud · kodbox17 Kas 2023
- CVE-2023-685139İzleyin
kalcaddle KodExplorer ZIP Archive app.php unzipList code injection
KritikCVSS 9,8İstismar yokEPSS %1kodcloud · kodexplorer16 Ara 2023
- CVE-2023-684939İzleyin
kalcaddle kodbox app.php cover server-side request forgery
KritikCVSS 9,8İstismar yokEPSS %1kodcloud · kodbox16 Ara 2023
- CVE-2023-685039İzleyin
kalcaddle KodExplorer API Endpoint unrestricted upload
KritikCVSS 9,8İstismar yokEPSS %1kodcloud · kodexplorer16 Ara 2023
- CVE-2023-685239İzleyin
kalcaddle KodExplorer app.php server-side request forgery
KritikCVSS 9,8İstismar yokEPSS %1kodcloud · kodexplorer16 Ara 2023
- CVE-2023-685339İzleyin
kalcaddle KodExplorer app.php index server-side request forgery
KritikCVSS 9,8İstismar yokEPSS %1kodcloud · kodexplorer16 Ara 2023
- CVE-2023-3969139İzleyin
An issue discovered in kodbox through 1.43 allows attackers to arbitrarily add Administrator accounts via crafted GET request.
KritikCVSS 9,8İstismar yokEPSS %1kodcloud · kodbox16 Oca 2024
- CVE-2022-494436İzleyin
kalcaddle KodExplorer cross-site request forgery
YüksekCVSS 8,8Kavram kanıtıEPSS %3kodcloud · kodexplorer22 Nis 2023
- CVE-2023-360734İzleyin
kodbox WebConsole Plug-In webconsole.php.txt Execute os command injection
YüksekCVSS 8,0İstismar yokEPSS %6kodcloud · kodbox10 Tem 2023
- CVE-2022-4615430İzleyin
Arbitrary file access in KodExplorer
YüksekCVSS 7,5İstismar yokEPSS %1kodcloud · kodexplorer6 Ara 2022
- CVE-2023-2979030İzleyin
kodbox 1.2.x through 1.3.7 has a Sensitive Information Leakage issue.
YüksekCVSS 7,5İstismar yokEPSS %1kodcloud · kodbox11 May 2023
- CVE-2021-3664624İzleyin
A Cross Site Scrtpting (XSS) vulnerability in KodExplorer 4.45 allows remote attackers to run arbitrary code via /index.php page.
OrtaCVSS 6,1Kavram kanıtıEPSS %1kodcloud · kodexplorer6 Eyl 2023
- CVE-2023-3715324İzleyin
KodExplorer 4.51 contains a Cross-Site Scripting (XSS) vulnerability in the Description box of the Light App creation feature.
OrtaCVSS 6,1İstismar yokEPSS %1kodcloud · kodexplorer10 Tem 2023
- CVE-2023-4948924İzleyin
Reflective Cross Site Scripting (XSS) vulnerability in KodExplorer version 4.51, allows attackers to obtain sensitive information and escala
OrtaCVSS 6,1Kavram kanıtıEPSS %1kodcloud · kodexplorer19 Ara 2023
- CVE-2023-2979124İzleyin
kodbox <= 1.37 is vulnerable to Cross Site Scripting (XSS) via the debug information.
OrtaCVSS 6,1İstismar yokEPSS %0kodcloud · kodbox11 May 2023
- CVE-2023-5206824İzleyin
kodbox v1.43 was discovered to contain a cross-site scripting (XSS) vulnerability via the operation and login logs.
OrtaCVSS 6,1İstismar yokEPSS %0kodcloud · kodbox16 Oca 2024
- CVE-2025-3450421İzleyin
KodExplorer 4.52 Open Redirect Vulnerability via User Login Endpoint
OrtaCVSS 5,3İstismar yokEPSS %0kodcloud · kodexplorer11 Ara 2025
- CVE-2023-4599821İzleyin
kodbox 1.44 is vulnerable to Cross Site Scripting (XSS).
OrtaCVSS 5,4İstismar yokEPSS %0kodcloud · kodbox23 Eki 2023
- CVE-2023-5206921İzleyin
kodbox v1.49.04 was discovered to contain a cross-site scripting (XSS) vulnerability via the URL parameter.
OrtaCVSS 5,4İstismar yokEPSS %0kodcloud · kodbox16 Oca 2024
- CVE-2024-5103721İzleyin
An issue in kodbox v.1.52.04 and before allows a remote attacker to obtain sensitive information via the captcha feature in the password res
OrtaCVSS 5,3İstismar yokEPSS %0kodcloud · kodbox15 Kas 2024
- CVE-2026-106610İzleyin
kalcaddle kodbox Compression zip command injection
DüşükCVSS 2,1İstismar yokEPSS %6kodcloud · kodbox17 Oca 2026
- CVE-2025-102338İzleyin
kalcaddle kodbox editor.class.php fileSave path traversal
DüşükCVSS 2,1İstismar yokEPSS %0kodcloud · kodbox10 Eyl 2025
- CVE-2025-94148İzleyin
kalcaddle kodbox Download from Link serverDownload server-side request forgery
DüşükCVSS 2,0İstismar yokEPSS %0kodcloud · kodbox25 Ağu 2025