MasaCMS kayıtları
masacms üreticisine ait 6 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 2
- Düzeltme kaydı olan
- %33,3
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-863 Incorrect Authorization2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-346 Origin Validation Error1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
6 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
43Planlayın | CVE-2024-32641İstismar yok | Masa CMS Vulnerable to Pre-Auth RCE via JSON APImasacms · masacms · CWE-94 | Kritik9,8 | — | %12,3 | 3 Ara 2025 |
41Planlayın | CVE-2022-47002Kavram kanıtı | A vulnerability in the Remember Me function of Masa CMS v7.2, 7.3, and 7.4-beta allows attackers to bypass authentication via a crafted web masacms · masacms · CWE-863 | Kritik9,8 | — | %6,3 | 1 Şub 2023 |
35İzleyin | CVE-2024-32642İstismar yok | Host header poisoning allows account takeover via password reset emailmasacms · masacms · CWE-346 | Yüksek8,8 | — | %0,2 | 3 Ara 2025 |
31İzleyin | CVE-2021-42183Kavram kanıtı | MasaCMS 7.2.1 is affected by a path traversal vulnerability in /index.cfm/_api/asset/image/.masacms · masacms · CWE-22 | Yüksek7,5 | — | %4,7 | 5 May 2022 |
30İzleyin | CVE-2024-32643İstismar yok | Masa CMS vulnerable to authentication bypass with /tag/masacms · masacms · CWE-863 | Yüksek7,5 | — | %0,4 | 3 Ara 2025 |
24İzleyin | CVE-2025-66492İstismar yok | Masa CMS vulnerable to Cross-Site Scripting (XSS) through URL Parametermasacms · masacms · CWE-79 | Orta6,1 | — | %0,3 | 12 Ara 2025 |
- CVE-2024-3264143Planlayın
Masa CMS Vulnerable to Pre-Auth RCE via JSON API
KritikCVSS 9,8İstismar yokEPSS %12masacms · masacms3 Ara 2025
- CVE-2022-4700241Planlayın
A vulnerability in the Remember Me function of Masa CMS v7.2, 7.3, and 7.4-beta allows attackers to bypass authentication via a crafted web
KritikCVSS 9,8Kavram kanıtıEPSS %6masacms · masacms1 Şub 2023
- CVE-2024-3264235İzleyin
Host header poisoning allows account takeover via password reset email
YüksekCVSS 8,8İstismar yokEPSS %0masacms · masacms3 Ara 2025
- CVE-2021-4218331İzleyin
MasaCMS 7.2.1 is affected by a path traversal vulnerability in /index.cfm/_api/asset/image/.
YüksekCVSS 7,5Kavram kanıtıEPSS %5masacms · masacms5 May 2022
- CVE-2024-3264330İzleyin
Masa CMS vulnerable to authentication bypass with /tag/
YüksekCVSS 7,5İstismar yokEPSS %0masacms · masacms3 Ara 2025
- CVE-2025-6649224İzleyin
Masa CMS vulnerable to Cross-Site Scripting (XSS) through URL Parameter
OrtaCVSS 6,1İstismar yokEPSS %0masacms · masacms12 Ara 2025