pligg kayıtları
pligg üreticisine ait 44 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 11
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-352 Cross-Site Request Forgery (CSRF)18
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')12
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')7
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-255 Credentials Management Errors1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
44 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2023-37677İstismar yok | Pligg CMS v2.0.2 (also known as Kliqqi) was discovered to contain a remote code execution (RCE) vulnerability in the component admin_editor.pligg · pligg cms · CWE-434 | Kritik9,8 | — | %1,3 | 25 Tem 2023 |
39İzleyin | CVE-2022-34955İstismar yok | Pligg CMS v2.0.2 was discovered to contain a time-based SQL injection vulnerability via the page_size parameter at load_data_for_topusers.phpligg · pligg cms · CWE-89 | Kritik9,8 | — | %0,9 | 1 Ağu 2022 |
39İzleyin | CVE-2022-34956İstismar yok | Pligg CMS v2.0.2 was discovered to contain a time-based SQL injection vulnerability via the page_size parameter at load_data_for_groups.php.pligg · pligg cms · CWE-89 | Kritik9,8 | — | %0,9 | 1 Ağu 2022 |
35İzleyin | CVE-2024-42607İstismar yok | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_backup.php?dobackup=databasepligg · pligg cms · CWE-352 | Yüksek8,8 | — | %0,3 | 20 Ağu 2024 |
35İzleyin | CVE-2024-42617İstismar yok | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_config.php?action=save&var_id=pligg · pligg cms · CWE-352 | Yüksek8,8 | — | %0,3 | 20 Ağu 2024 |
35İzleyin | CVE-2024-42616İstismar yok | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_widgets.php?action=remove&widgpligg · pligg cms · CWE-352 | Yüksek8,8 | — | %0,3 | 20 Ağu 2024 |
35İzleyin | CVE-2024-42613İstismar yok | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_widgets.php?action=install&widpligg · pligg cms · CWE-352 | Yüksek8,8 | — | %0,3 | 20 Ağu 2024 |
35İzleyin | CVE-2024-42604İstismar yok | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_group.php?mode=delete&group_idpligg · pligg cms · CWE-352 | Yüksek8,8 | — | %0,3 | 20 Ağu 2024 |
35İzleyin | CVE-2024-42618İstismar yok | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /module.php?module=karmapligg · pligg cms · CWE-352 | Yüksek8,8 | — | %0,3 | 20 Ağu 2024 |
35İzleyin | CVE-2024-42611İstismar yok | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) via admin/admin_page.php?link_id=1&mode=deletepligg · pligg cms · CWE-352 | Yüksek8,8 | — | %0,3 | 20 Ağu 2024 |
35İzleyin | CVE-2024-42610İstismar yok | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_backup.php?dobackup=filespligg · pligg cms · CWE-352 | Yüksek8,8 | — | %0,3 | 20 Ağu 2024 |
35İzleyin | CVE-2024-42621İstismar yok | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_editor.phppligg · pligg cms · CWE-352 | Yüksek8,8 | — | %0,3 | 20 Ağu 2024 |
35İzleyin | CVE-2024-42608İstismar yok | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/submit_page.php.pligg · pligg cms · CWE-352 | Yüksek8,8 | — | %0,3 | 20 Ağu 2024 |
35İzleyin | CVE-2024-42612İstismar yok | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/domain_management.php?whitelist_addpligg · pligg cms · CWE-352 | Yüksek8,8 | — | %0,3 | 20 Ağu 2024 |
35İzleyin | CVE-2024-42619İstismar yok | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/domain_management.php?id=0&list=whitpligg · pligg cms · CWE-352 | Yüksek8,8 | — | %0,3 | 20 Ağu 2024 |
35İzleyin | CVE-2024-42605İstismar yok | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/edit_page.php?link_id=1pligg · pligg cms · CWE-352 | Yüksek8,8 | — | %0,2 | 20 Ağu 2024 |
35İzleyin | CVE-2024-42609İstismar yok | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_backup.php?dobackup=avatarspligg · pligg cms · CWE-352 | Yüksek8,8 | — | %0,2 | 20 Ağu 2024 |
35İzleyin | CVE-2024-42606İstismar yok | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_log.php?clear=1pligg · pligg cms · CWE-352 | Yüksek8,8 | — | %0,2 | 20 Ağu 2024 |
35İzleyin | CVE-2024-42603İstismar yok | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_backup.php?dobackup=clearallpligg · pligg cms · CWE-352 | Yüksek8,8 | — | %0,2 | 20 Ağu 2024 |
33İzleyin | CVE-2008-7090Kavram kanıtı | Multiple directory traversal vulnerabilities in Pligg 9.9 and earlier allow remote attackers to (1) determine the existence of arbitrary filpligg · pligg cms · CWE-22 | Yüksek7,8 | — | %8,3 | 26 Ağu 2009 |
31İzleyin | CVE-2012-2937İstismar yok | Multiple SQL injection vulnerabilities in Pligg CMS before 1.2.2 allow remote attackers to execute arbitrary SQL commands via the (1) list ppligg · pligg cms · CWE-89 | Yüksek7,5 | — | %2,5 | 27 May 2012 |
31İzleyin | CVE-2014-9096Kavram kanıtı | Multiple SQL injection vulnerabilities in recover.php in Pligg CMS 2.0.1 and earlier allow remote attackers to execute arbitrary SQL commandpligg · pligg cms · CWE-89 | Yüksek7,5 | — | %2,4 | 26 Kas 2014 |
31İzleyin | CVE-2007-5579Kavram kanıtı | login.php in Pligg CMS 9.5 uses a guessable confirmation code when resetting a forgotten password, which allows remote attackers with knowlepligg · pligg cms · CWE-255 | Yüksek7,5 | — | %2,4 | 18 Eki 2007 |
31İzleyin | CVE-2008-7091Kavram kanıtı | Multiple SQL injection vulnerabilities in Pligg 9.9 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) id parapligg · pligg cms · CWE-89 | Yüksek7,5 | — | %2,1 | 26 Ağu 2009 |
31İzleyin | CVE-2008-5739Kavram kanıtı | SQL injection vulnerability in evb/check_url.php in Pligg CMS 9.9.5 Beta allows remote attackers to execute arbitrary SQL commands via the upligg · pligg cms · CWE-89 | Yüksek7,5 | — | %2,1 | 26 Ara 2008 |
- CVE-2023-3767739İzleyin
Pligg CMS v2.0.2 (also known as Kliqqi) was discovered to contain a remote code execution (RCE) vulnerability in the component admin_editor.
KritikCVSS 9,8İstismar yokEPSS %1pligg · pligg cms25 Tem 2023
- CVE-2022-3495539İzleyin
Pligg CMS v2.0.2 was discovered to contain a time-based SQL injection vulnerability via the page_size parameter at load_data_for_topusers.ph
KritikCVSS 9,8İstismar yokEPSS %1pligg · pligg cms1 Ağu 2022
- CVE-2022-3495639İzleyin
Pligg CMS v2.0.2 was discovered to contain a time-based SQL injection vulnerability via the page_size parameter at load_data_for_groups.php.
KritikCVSS 9,8İstismar yokEPSS %1pligg · pligg cms1 Ağu 2022
- CVE-2024-4260735İzleyin
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_backup.php?dobackup=database
YüksekCVSS 8,8İstismar yokEPSS %0pligg · pligg cms20 Ağu 2024
- CVE-2024-4261735İzleyin
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_config.php?action=save&var_id=
YüksekCVSS 8,8İstismar yokEPSS %0pligg · pligg cms20 Ağu 2024
- CVE-2024-4261635İzleyin
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_widgets.php?action=remove&widg
YüksekCVSS 8,8İstismar yokEPSS %0pligg · pligg cms20 Ağu 2024
- CVE-2024-4261335İzleyin
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_widgets.php?action=install&wid
YüksekCVSS 8,8İstismar yokEPSS %0pligg · pligg cms20 Ağu 2024
- CVE-2024-4260435İzleyin
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_group.php?mode=delete&group_id
YüksekCVSS 8,8İstismar yokEPSS %0pligg · pligg cms20 Ağu 2024
- CVE-2024-4261835İzleyin
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /module.php?module=karma
YüksekCVSS 8,8İstismar yokEPSS %0pligg · pligg cms20 Ağu 2024
- CVE-2024-4261135İzleyin
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) via admin/admin_page.php?link_id=1&mode=delete
YüksekCVSS 8,8İstismar yokEPSS %0pligg · pligg cms20 Ağu 2024
- CVE-2024-4261035İzleyin
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_backup.php?dobackup=files
YüksekCVSS 8,8İstismar yokEPSS %0pligg · pligg cms20 Ağu 2024
- CVE-2024-4262135İzleyin
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_editor.php
YüksekCVSS 8,8İstismar yokEPSS %0pligg · pligg cms20 Ağu 2024
- CVE-2024-4260835İzleyin
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/submit_page.php.
YüksekCVSS 8,8İstismar yokEPSS %0pligg · pligg cms20 Ağu 2024
- CVE-2024-4261235İzleyin
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/domain_management.php?whitelist_add
YüksekCVSS 8,8İstismar yokEPSS %0pligg · pligg cms20 Ağu 2024
- CVE-2024-4261935İzleyin
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/domain_management.php?id=0&list=whit
YüksekCVSS 8,8İstismar yokEPSS %0pligg · pligg cms20 Ağu 2024
- CVE-2024-4260535İzleyin
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/edit_page.php?link_id=1
YüksekCVSS 8,8İstismar yokEPSS %0pligg · pligg cms20 Ağu 2024
- CVE-2024-4260935İzleyin
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_backup.php?dobackup=avatars
YüksekCVSS 8,8İstismar yokEPSS %0pligg · pligg cms20 Ağu 2024
- CVE-2024-4260635İzleyin
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_log.php?clear=1
YüksekCVSS 8,8İstismar yokEPSS %0pligg · pligg cms20 Ağu 2024
- CVE-2024-4260335İzleyin
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_backup.php?dobackup=clearall
YüksekCVSS 8,8İstismar yokEPSS %0pligg · pligg cms20 Ağu 2024
- CVE-2008-709033İzleyin
Multiple directory traversal vulnerabilities in Pligg 9.9 and earlier allow remote attackers to (1) determine the existence of arbitrary fil
YüksekCVSS 7,8Kavram kanıtıEPSS %8pligg · pligg cms26 Ağu 2009
- CVE-2012-293731İzleyin
Multiple SQL injection vulnerabilities in Pligg CMS before 1.2.2 allow remote attackers to execute arbitrary SQL commands via the (1) list p
YüksekCVSS 7,5İstismar yokEPSS %2pligg · pligg cms27 May 2012
- CVE-2014-909631İzleyin
Multiple SQL injection vulnerabilities in recover.php in Pligg CMS 2.0.1 and earlier allow remote attackers to execute arbitrary SQL command
YüksekCVSS 7,5Kavram kanıtıEPSS %2pligg · pligg cms26 Kas 2014
- CVE-2007-557931İzleyin
login.php in Pligg CMS 9.5 uses a guessable confirmation code when resetting a forgotten password, which allows remote attackers with knowle
YüksekCVSS 7,5Kavram kanıtıEPSS %2pligg · pligg cms18 Eki 2007
- CVE-2008-709131İzleyin
Multiple SQL injection vulnerabilities in Pligg 9.9 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) id para
YüksekCVSS 7,5Kavram kanıtıEPSS %2pligg · pligg cms26 Ağu 2009
- CVE-2008-573931İzleyin
SQL injection vulnerability in evb/check_url.php in Pligg CMS 9.9.5 Beta allows remote attackers to execute arbitrary SQL commands via the u
YüksekCVSS 7,5Kavram kanıtıEPSS %2pligg · pligg cms26 Ara 2008