İçeriğe atla
Noroxi

mrcms kayıtları

mrcms üreticisine ait 22 yayımlanmış kayıt.

Tüm kayıtlar

22 kayıt
  • CVE-2026-31272
    39İzleyin

    MRCMS 3.1.2 contains an access control vulnerability.

    KritikCVSS 9,8İstismar yokEPSS %1

    mrcms · mrcms7 Nis 2026

  • CVE-2024-48177
    35İzleyin

    MRCMS 3.1.2 contains a SQL injection vulnerability via the RID parameter in /admin/article/delete.do.

    YüksekCVSS 8,8İstismar yokEPSS %0

    mrcms · mrcms28 Eki 2024

  • CVE-2024-24161
    30İzleyin

    MRCMS 3.0 contains an Arbitrary File Read vulnerability in /admin/file/edit.do as the incoming path parameter is not filtered.

    YüksekCVSS 7,5İstismar yokEPSS %1

    mrcms · mrcms2 Şub 2024

  • CVE-2024-25428
    26İzleyin

    SQL Injection vulnerability in MRCMS v3.1.2 allows attackers to run arbitrary system commands via the status parameter.

    OrtaCVSS 6,5İstismar yokEPSS %0

    mrcms · mrcms20 Şub 2024

  • CVE-2025-2193
    21İzleyin

    MRCMS org.marker.mushroom.controller.FileController delete.do delete path traversal

    OrtaCVSS 5,3İstismar yokEPSS %1

    mrcms · mrcms11 Mar 2025

  • CVE-2026-29909
    21İzleyin

    MRCMS V3.1.2 contains an unauthenticated directory enumeration vulnerability in the file management module.

    OrtaCVSS 5,3Kavram kanıtıEPSS %1

    mrcms · mrcms30 Mar 2026

  • CVE-2024-24160
    21İzleyin

    MRCMS 3.0 contains a Cross-Site Scripting (XSS) vulnerability via /admin/system/saveinfo.do.

    OrtaCVSS 5,4İstismar yokEPSS %0

    mrcms · mrcms2 Şub 2024

  • CVE-2025-25768
    21İzleyin

    MRCMS v3.1.2 was discovered to contain a server-side template injection (SSTI) vulnerability in the component \servlet\DispatcherServlet.jav

    OrtaCVSS 5,4İstismar yokEPSS %0

    mrcms · mrcms21 Şub 2025

  • CVE-2025-4327
    21İzleyin

    MRCMS cross-site request forgery

    OrtaCVSS 5,3İstismar yokEPSS %0

    mrcms · mrcms6 May 2025

  • CVE-2025-2196
    20İzleyin

    MRCMS org.marker.mushroom.controller.FileController upload.do upload cross site scripting

    OrtaCVSS 5,1İstismar yokEPSS %0

    mrcms · mrcms11 Mar 2025

  • CVE-2025-2194
    20İzleyin

    MRCMS org.marker.mushroom.controller.FileController list.do list cross site scripting

    OrtaCVSS 5,1İstismar yokEPSS %0

    mrcms · mrcms11 Mar 2025

  • CVE-2025-2195
    20İzleyin

    MRCMS org.marker.mushroom.controller.FileController rename.do rename cross site scripting

    OrtaCVSS 5,1İstismar yokEPSS %0

    mrcms · mrcms11 Mar 2025

  • CVE-2025-4325
    19İzleyin

    MRCMS Category Management Page add.do cross site scripting

    OrtaCVSS 4,8İstismar yokEPSS %0

    mrcms · mrcms6 May 2025

  • CVE-2025-25767
    19İzleyin

    A vertical privilege escalation vulnerability in the component /controller/UserController.java of MRCMS v3.1.2 allows attackers to arbitrari

    OrtaCVSS 4,8İstismar yokEPSS %0

    mrcms · mrcms21 Şub 2025

  • CVE-2025-25766
    19İzleyin

    An arbitrary file upload vulnerability in the component /file/savefile.do of MRCMS v3.1.2 allows attackers to execute arbitrary code via upl

    OrtaCVSS 4,8İstismar yokEPSS %0

    mrcms · mrcms21 Şub 2025

  • CVE-2025-4324
    19İzleyin

    MRCMS External Link Management Page edit.do cross site scripting

    OrtaCVSS 4,8İstismar yokEPSS %0

    mrcms · mrcms6 May 2025

  • CVE-2025-4292
    19İzleyin

    MRCMS Edit User Page edit.do cross site scripting

    OrtaCVSS 4,8İstismar yokEPSS %0

    mrcms · mrcms5 May 2025

  • CVE-2025-4326
    19İzleyin

    MRCMS Add Fragment Page add.do cross site scripting

    OrtaCVSS 4,8İstismar yokEPSS %0

    mrcms · mrcms6 May 2025

  • CVE-2025-4293
    19İzleyin

    MRCMS Group Edit Page edit.do cross site scripting

    OrtaCVSS 4,8İstismar yokEPSS %0

    mrcms · mrcms5 May 2025

  • CVE-2025-4323
    19İzleyin

    MRCMS Edit Article Page cross site scripting

    OrtaCVSS 4,8İstismar yokEPSS %0

    mrcms · mrcms6 May 2025

  • CVE-2025-50581
    19İzleyin

    MRCMS v3.1.2 was discovered to contain a cross-site scripting (XSS) vulnerability via the component /admin/group/save.do.

    OrtaCVSS 4,8İstismar yokEPSS %0

    mrcms · mrcms18 Tem 2025

  • CVE-2025-25765
    16İzleyin

    MRCMS v3.1.2 was discovered to contain an arbitrary file write vulnerability via the component /file/save.do.

    OrtaCVSS 4,0İstismar yokEPSS %0

    mrcms · mrcms21 Şub 2025