İçeriğe atla
Noroxi

nibbleblog kayıtları

nibbleblog üreticisine ait 7 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
1 · %14,3
Pre-auth RCE
1
Düzeltme kaydı olan
%0
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

7 kayıt
  • CVE-2015-6967
    41Planlayın

    Unrestricted file upload vulnerability in the My Image plugin in Nibbleblog before 4.0.5 allows remote administrators to execute arbitrary c

    OrtaCVSS 6,5SilahlaştırılmışEPSS %49

    nibbleblog · nibbleblog16 Eyl 2015

  • CVE-2019-7719
    40Planlayın

    Nibbleblog 4.0.5 allows eval injection by placing PHP code in the install.php username parameter and then making a content/private/shadow.ph

    KritikCVSS 9,8İstismar yokEPSS %2

    nibbleblog · nibbleblog11 Şub 2019

  • CVE-2020-23356
    30İzleyin

    dmin/kernel/api/login.class.phpin in nibbleblog v3.7.1c allows type juggling for login bypass because == is used instead of === for password

    YüksekCVSS 7,5İstismar yokEPSS %1

    nibbleblog · nibbleblog27 Oca 2021

  • CVE-2018-16604
    28İzleyin

    An issue was discovered in Nibbleblog v4.0.5.

    YüksekCVSS 7,2İstismar yokEPSS %2

    nibbleblog · nibbleblog6 Eyl 2018

  • CVE-2015-6966
    27İzleyin

    Multiple cross-site request forgery (CSRF) vulnerabilities in Nibbleblog before 4.0.5 allow remote attackers to hijack the authentication of

    OrtaCVSS 6,8İstismar yokEPSS %1

    nibbleblog · nibbleblog16 Eyl 2015

  • CVE-2018-6470
    21İzleyin

    Nibbleblog 4.0.5 on macOS defaults to having .DS_Store in each directory, causing DS_Store information to leak.

    OrtaCVSS 5,3İstismar yokEPSS %1

    nibbleblog · nibbleblog1 Şub 2018

  • CVE-2014-8996
    18İzleyin

    Multiple cross-site scripting (XSS) vulnerabilities in Nibbleblog before 4.0.2 allow remote attackers to inject arbitrary web script or HTML

    OrtaCVSS 4,3İstismar yokEPSS %2

    nibbleblog · nibbleblog20 Kas 2014