mjdm kayıtları
mjdm üreticisine ait 10 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 4 · %40
- Pre-auth RCE
- 4
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')1
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
- CWE-494 Download of Code Without Integrity Check1
- CWE-862 Missing Authorization1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
10 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
50Planlayın | CVE-2023-50917Silahlaştırılmış | MajorDoMo (aka Major Domestic Module) before 0662e5e allows command execution via thumb.php shell metacharacters.mjdm · majordomo · CWE-77 | Kritik9,8 | — | %38,0 | 15 Ara 2023 |
39İzleyin | CVE-2026-27174Silahlaştırılmış | MajorDoMo Unauthenticated Remote Code Execution via Admin Console Evalmjdm · majordomo · CWE-94 | Kritik9,3 | — | %5,1 | 18 Şub 2026 |
38İzleyin | CVE-2026-27175Silahlaştırılmış | MajorDoMo Command Injection in rc/index.php via Race Conditionmjdm · majordomo · CWE-78 | Kritik9,2 | — | %7,0 | 18 Şub 2026 |
37İzleyin | CVE-2026-27180Silahlaştırılmış | MajorDoMo Supply Chain Remote Code Execution via Update URL Poisoningmjdm · majordomo · CWE-494 | Kritik9,3 | — | %1,1 | 18 Şub 2026 |
35İzleyin | CVE-2026-27179Kavram kanıtı | MajorDoMo Unauthenticated SQL Injection in Commands Modulemjdm · majordomo · CWE-89 | Yüksek8,8 | — | %0,6 | 18 Şub 2026 |
34İzleyin | CVE-2026-27181İstismar yok | MajorDoMo Unauthenticated Module Uninstall via Market Endpointmjdm · majordomo · CWE-862 | Yüksek8,7 | — | %0,9 | 18 Şub 2026 |
28İzleyin | CVE-2024-33465İstismar yok | Cross Site Scripting vulnerability in MajorDoMo before v.0662e5e allows an attacker to escalate privileges via the the thumb/thumb.php compoCWE-79 | Yüksek7,1 | — | %0,4 | 30 Nis 2024 |
21İzleyin | CVE-2026-27178İstismar yok | MajorDoMo Stored Cross-Site Scripting via Method Parameters to Shoutboxmjdm · majordomo · CWE-79 | Orta5,3 | — | %0,4 | 18 Şub 2026 |
21İzleyin | CVE-2026-27177İstismar yok | MajorDoMo Stored Cross-Site Scripting via Property Set Endpointmjdm · majordomo · CWE-79 | Orta5,3 | — | %0,4 | 18 Şub 2026 |
20İzleyin | CVE-2026-27176Kavram kanıtı | MajorDoMo Reflected Cross-Site Scripting in command.phpmjdm · majordomo · CWE-79 | Orta5,1 | — | %0,6 | 18 Şub 2026 |
- CVE-2023-5091750Planlayın
MajorDoMo (aka Major Domestic Module) before 0662e5e allows command execution via thumb.php shell metacharacters.
KritikCVSS 9,8SilahlaştırılmışEPSS %38mjdm · majordomo15 Ara 2023
- CVE-2026-2717439İzleyin
MajorDoMo Unauthenticated Remote Code Execution via Admin Console Eval
KritikCVSS 9,3SilahlaştırılmışEPSS %5mjdm · majordomo18 Şub 2026
- CVE-2026-2717538İzleyin
MajorDoMo Command Injection in rc/index.php via Race Condition
KritikCVSS 9,2SilahlaştırılmışEPSS %7mjdm · majordomo18 Şub 2026
- CVE-2026-2718037İzleyin
MajorDoMo Supply Chain Remote Code Execution via Update URL Poisoning
KritikCVSS 9,3SilahlaştırılmışEPSS %1mjdm · majordomo18 Şub 2026
- CVE-2026-2717935İzleyin
MajorDoMo Unauthenticated SQL Injection in Commands Module
YüksekCVSS 8,8Kavram kanıtıEPSS %1mjdm · majordomo18 Şub 2026
- CVE-2026-2718134İzleyin
MajorDoMo Unauthenticated Module Uninstall via Market Endpoint
YüksekCVSS 8,7İstismar yokEPSS %1mjdm · majordomo18 Şub 2026
- CVE-2024-3346528İzleyin
Cross Site Scripting vulnerability in MajorDoMo before v.0662e5e allows an attacker to escalate privileges via the the thumb/thumb.php compo
YüksekCVSS 7,1İstismar yokEPSS %030 Nis 2024
- CVE-2026-2717821İzleyin
MajorDoMo Stored Cross-Site Scripting via Method Parameters to Shoutbox
OrtaCVSS 5,3İstismar yokEPSS %0mjdm · majordomo18 Şub 2026
- CVE-2026-2717721İzleyin
MajorDoMo Stored Cross-Site Scripting via Property Set Endpoint
OrtaCVSS 5,3İstismar yokEPSS %0mjdm · majordomo18 Şub 2026
- CVE-2026-2717620İzleyin
MajorDoMo Reflected Cross-Site Scripting in command.php
OrtaCVSS 5,1Kavram kanıtıEPSS %1mjdm · majordomo18 Şub 2026