LavaLite kayıtları
lavalite üreticisine ait 19 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %10,5
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')14
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-284 Improper Access Control1
- CWE-444 Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
19 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2023-27238İstismar yok | LavaLite CMS v 9.0.0 was discovered to be vulnerable to web cache poisoning.lavalite · lavalite · CWE-444 | Kritik9,8 | — | %0,9 | 12 May 2023 |
35İzleyin | CVE-2025-70866İstismar yok | LavaLite CMS 10.1.0 is vulnerable to Incorrect Access Control.lavalite · lavalite · CWE-284 | Yüksek8,8 | — | %0,5 | 13 Şub 2026 |
30İzleyin | CVE-2022-42188İstismar yok | In Lavalite 9.0.0, the XSRF-TOKEN cookie is vulnerable to path traversal attacks, enabling read access to arbitrary files on the server.lavalite · lavalite · CWE-22 | Yüksek7,5 | — | %1,0 | 18 Eki 2022 |
30İzleyin | CVE-2023-36984İstismar yok | LavaLite CMS v 9.0.0 is vulnerable to Sensitive Data Exposure.lavalite · lavalite | Yüksek7,5 | — | %0,7 | 31 Tem 2023 |
30İzleyin | CVE-2023-36983İstismar yok | LavaLite CMS v 9.0.0 is vulnerable to Sensitive Data Exposure.lavalite · lavalite | Yüksek7,5 | — | %0,7 | 31 Tem 2023 |
24İzleyin | CVE-2019-18883İstismar yok | XSS exists in Lavalite CMS 5.7 via the admin/profile name or designation field.lavalite · lavalite · CWE-79 | Orta6,1 | — | %0,9 | 13 Kas 2019 |
24İzleyin | CVE-2023-27237İstismar yok | LavaLite CMS v 9.0.0 was discovered to be vulnerable to a host header injection attack.lavalite · lavalite · CWE-79 | Orta6,1 | — | %0,6 | 12 May 2023 |
24İzleyin | CVE-2024-31828İstismar yok | Cross Site Scripting vulnerability in Lavalite CMS v.10.1.0 allows attackers to execute arbitrary code and obtain sensitive information via lavalite · lavalite · CWE-79 | Orta6,1 | — | %0,5 | 26 Nis 2024 |
21İzleyin | CVE-2017-1000467İstismar yok | LavaLite version 5.2.4 is vulnerable to stored cross-site scripting vulnerability, within the blog creation page, which can result in disruplavalite · lavalite · CWE-79 | Orta5,4 | — | %0,7 | 3 Oca 2018 |
21İzleyin | CVE-2018-16551İstismar yok | LavaLite 5.5 has XSS via a /edit URI, as demonstrated by client/job/job/Zy8PWBekrJ/edit.lavalite · lavalite · CWE-79 | Orta5,4 | — | %0,7 | 5 Eyl 2018 |
21İzleyin | CVE-2019-17434İstismar yok | LavaLite through 5.7 has XSS via a crafted account name that is mishandled on the Manage Clients screen.lavalite · lavalite · CWE-79 | Orta5,4 | — | %0,6 | 10 Eki 2019 |
21İzleyin | CVE-2020-28124İstismar yok | Cross Site Scripting (XSS) in LavaLite 5.8.0 via the Address field.lavalite · lavalite · CWE-79 | Orta5,4 | — | %0,5 | 14 Nis 2021 |
21İzleyin | CVE-2020-36397İstismar yok | A stored cross site scripting (XSS) vulnerability in the /admin/contact/contact component of LavaLite 5.8.0 allows authenticated attackers tlavalite · lavalite · CWE-79 | Orta5,4 | — | %0,5 | 2 Tem 2021 |
21İzleyin | CVE-2020-36395İstismar yok | A stored cross site scripting (XSS) vulnerability in the /admin/user/team component of LavaLite 5.8.0 allows authenticated attackers to execlavalite · lavalite · CWE-79 | Orta5,4 | — | %0,5 | 2 Tem 2021 |
21İzleyin | CVE-2020-36396İstismar yok | A stored cross site scripting (XSS) vulnerability in the /admin/roles/role component of LavaLite 5.8.0 allows authenticated attackers to exelavalite · lavalite · CWE-79 | Orta5,4 | — | %0,5 | 2 Tem 2021 |
21İzleyin | CVE-2023-30124İstismar yok | LavaLite v9.0.0 is vulnerable to Cross Site Scripting (XSS).lavalite · lavalite · CWE-79 | Orta5,4 | — | %0,4 | 17 May 2023 |
20İzleyin | CVE-2025-71177İstismar yok | LavaLite CMS <= 10.1.0 Stored XSS via Package Creation and Searchlavalite · lavalite · CWE-79 | Orta5,1 | — | %0,2 | 23 Oca 2026 |
19İzleyin | CVE-2020-23234İstismar yok | Cross Site Scripting (XSS) vulnerabiity exists in LavaLite CMS 5.8.0 via the Menu Blocks feature, which can be bypassed by using HTML event lavalite · lavalite · CWE-79 | Orta4,8 | — | %0,6 | 26 Tem 2021 |
19İzleyin | CVE-2020-23700İstismar yok | Cross Site Scripting (XSS) vulnerability in LavaLite-CMS 5.8.0 via the Menu Links feature.lavalite · lavalite · CWE-79 | Orta4,8 | — | %0,6 | 7 Tem 2021 |
- CVE-2023-2723839İzleyin
LavaLite CMS v 9.0.0 was discovered to be vulnerable to web cache poisoning.
KritikCVSS 9,8İstismar yokEPSS %1lavalite · lavalite12 May 2023
- CVE-2025-7086635İzleyin
LavaLite CMS 10.1.0 is vulnerable to Incorrect Access Control.
YüksekCVSS 8,8İstismar yokEPSS %0lavalite · lavalite13 Şub 2026
- CVE-2022-4218830İzleyin
In Lavalite 9.0.0, the XSRF-TOKEN cookie is vulnerable to path traversal attacks, enabling read access to arbitrary files on the server.
YüksekCVSS 7,5İstismar yokEPSS %1lavalite · lavalite18 Eki 2022
- CVE-2023-3698430İzleyin
LavaLite CMS v 9.0.0 is vulnerable to Sensitive Data Exposure.
YüksekCVSS 7,5İstismar yokEPSS %1lavalite · lavalite31 Tem 2023
- CVE-2023-3698330İzleyin
LavaLite CMS v 9.0.0 is vulnerable to Sensitive Data Exposure.
YüksekCVSS 7,5İstismar yokEPSS %1lavalite · lavalite31 Tem 2023
- CVE-2019-1888324İzleyin
XSS exists in Lavalite CMS 5.7 via the admin/profile name or designation field.
OrtaCVSS 6,1İstismar yokEPSS %1lavalite · lavalite13 Kas 2019
- CVE-2023-2723724İzleyin
LavaLite CMS v 9.0.0 was discovered to be vulnerable to a host header injection attack.
OrtaCVSS 6,1İstismar yokEPSS %1lavalite · lavalite12 May 2023
- CVE-2024-3182824İzleyin
Cross Site Scripting vulnerability in Lavalite CMS v.10.1.0 allows attackers to execute arbitrary code and obtain sensitive information via
OrtaCVSS 6,1İstismar yokEPSS %1lavalite · lavalite26 Nis 2024
- CVE-2017-100046721İzleyin
LavaLite version 5.2.4 is vulnerable to stored cross-site scripting vulnerability, within the blog creation page, which can result in disrup
OrtaCVSS 5,4İstismar yokEPSS %1lavalite · lavalite3 Oca 2018
- CVE-2018-1655121İzleyin
LavaLite 5.5 has XSS via a /edit URI, as demonstrated by client/job/job/Zy8PWBekrJ/edit.
OrtaCVSS 5,4İstismar yokEPSS %1lavalite · lavalite5 Eyl 2018
- CVE-2019-1743421İzleyin
LavaLite through 5.7 has XSS via a crafted account name that is mishandled on the Manage Clients screen.
OrtaCVSS 5,4İstismar yokEPSS %1lavalite · lavalite10 Eki 2019
- CVE-2020-2812421İzleyin
Cross Site Scripting (XSS) in LavaLite 5.8.0 via the Address field.
OrtaCVSS 5,4İstismar yokEPSS %1lavalite · lavalite14 Nis 2021
- CVE-2020-3639721İzleyin
A stored cross site scripting (XSS) vulnerability in the /admin/contact/contact component of LavaLite 5.8.0 allows authenticated attackers t
OrtaCVSS 5,4İstismar yokEPSS %1lavalite · lavalite2 Tem 2021
- CVE-2020-3639521İzleyin
A stored cross site scripting (XSS) vulnerability in the /admin/user/team component of LavaLite 5.8.0 allows authenticated attackers to exec
OrtaCVSS 5,4İstismar yokEPSS %1lavalite · lavalite2 Tem 2021
- CVE-2020-3639621İzleyin
A stored cross site scripting (XSS) vulnerability in the /admin/roles/role component of LavaLite 5.8.0 allows authenticated attackers to exe
OrtaCVSS 5,4İstismar yokEPSS %1lavalite · lavalite2 Tem 2021
- CVE-2023-3012421İzleyin
LavaLite v9.0.0 is vulnerable to Cross Site Scripting (XSS).
OrtaCVSS 5,4İstismar yokEPSS %0lavalite · lavalite17 May 2023
- CVE-2025-7117720İzleyin
LavaLite CMS <= 10.1.0 Stored XSS via Package Creation and Search
OrtaCVSS 5,1İstismar yokEPSS %0lavalite · lavalite23 Oca 2026
- CVE-2020-2323419İzleyin
Cross Site Scripting (XSS) vulnerabiity exists in LavaLite CMS 5.8.0 via the Menu Blocks feature, which can be bypassed by using HTML event
OrtaCVSS 4,8İstismar yokEPSS %1lavalite · lavalite26 Tem 2021
- CVE-2020-2370019İzleyin
Cross Site Scripting (XSS) vulnerability in LavaLite-CMS 5.8.0 via the Menu Links feature.
OrtaCVSS 4,8İstismar yokEPSS %1lavalite · lavalite7 Tem 2021