Silverpeas kayıtları
silverpeas üreticisine ait 18 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %61,1
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-284 Improper Access Control1
- CWE-288 Authentication Bypass Using an Alternate Path or Channel1
- CWE-400 Uncontrolled Resource Consumption1
- CWE-521 Weak Password Requirements1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
18 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
41Planlayın | CVE-2018-19586İstismar yok | Silverpeas 5.15 through 6.0.2 is affected by an authenticated Directory Traversal vulnerability that can be triggered during file uploads besilverpeas · silverpeas · CWE-22 | Kritik9,9 | — | %5,0 | 9 Nis 2019 |
39İzleyin | CVE-2024-42850Kavram kanıtı | An issue in the password change function of Silverpeas v6.4.2 and lower allows for the bypassing of password complexity requirements.silverpeas · silverpeas · CWE-521 | Kritik9,8 | — | %1,4 | 16 Ağu 2024 |
39İzleyin | CVE-2024-36042Kavram kanıtı | Silverpeas before 6.3.5 allows authentication bypass by omitting the Password field to AuthenticationServlet, often providing an unauthenticsilverpeas · silverpeas · CWE-288 | Kritik9,8 | — | %0,9 | 3 Haz 2024 |
35İzleyin | CVE-2023-47322İstismar yok | The "userModify" feature of Silverpeas Core 6.3.1 is vulnerable to Cross Site Request Forgery (CSRF) leading to privilege escalation.silverpeas · silverpeas · CWE-352 | Yüksek8,8 | — | %0,4 | 13 Ara 2023 |
35İzleyin | CVE-2023-47326İstismar yok | Silverpeas Core 6.3.1 is vulnerable to Cross Site Request Forgery (CSRF) via the Domain SQL Create function.silverpeas · silverpeas · CWE-352 | Yüksek8,8 | — | %0,4 | 13 Ara 2023 |
32İzleyin | CVE-2023-47320İstismar yok | Silverpeas Core 6.3.1 is vulnerable to Incorrect Access Control.silverpeas · silverpeas · CWE-863 | Yüksek8,1 | — | %0,7 | 13 Ara 2023 |
30İzleyin | CVE-2023-47323İstismar yok | The notification/messaging feature of Silverpeas Core 6.3.1 does not enforce access control on the ID parameter.silverpeas · silverpeas | Yüksek7,5 | — | %0,8 | 13 Ara 2023 |
30İzleyin | CVE-2024-48814İstismar yok | SQL Injection vulnerability in Silverpeas 6.4.1 allows a remote attacker to obtain sensitive information via the ViewType parameter of the fsilverpeas · silverpeas · CWE-89 | Yüksek7,5 | — | %0,5 | 3 Oca 2025 |
26İzleyin | CVE-2024-42849Kavram kanıtı | An issue in Silverpeas v.6.4.2 and lower allows a remote attacker to cause a denial of service via the password change function.silverpeas · silverpeas · CWE-400 | Orta6,5 | — | %1,2 | 16 Ağu 2024 |
26İzleyin | CVE-2025-46047Kavram kanıtı | A User enumeration vulnerability in the /CredentialsServlet/ForgotPassword endpoint in Silverpeas 6.4.1 and 6.4.2 allows remote attackers tosilverpeas · silverpeas · CWE-20 | Orta6,5 | — | %0,4 | 2 Eyl 2025 |
21İzleyin | CVE-2024-39031Kavram kanıtı | In Silverpeas Core <= 6.3.5, in Mes Agendas, a user can create new events and add them to their calendar.silverpeas · silverpeas · CWE-79 | Orta5,4 | — | %0,8 | 9 Tem 2024 |
21İzleyin | CVE-2023-47324İstismar yok | Silverpeas Core 6.3.1 is vulnerable to Cross Site Scripting (XSS) via the message/notification feature.silverpeas · silverpeas · CWE-79 | Orta5,4 | — | %0,5 | 13 Ara 2023 |
21İzleyin | CVE-2023-47325İstismar yok | Silverpeas Core 6.3.1 administrative "Bin" feature is affected by broken access control.silverpeas · silverpeas · CWE-284 | Orta5,4 | — | %0,4 | 13 Ara 2023 |
21İzleyin | CVE-2024-29392İstismar yok | Silverpeas Core 6.3 is vulnerable to Cross Site Scripting (XSS) via ClipboardSessionController.silverpeas · silverpeas · CWE-79 | Orta5,4 | — | %0,4 | 22 May 2024 |
21İzleyin | CVE-2024-56923İstismar yok | Stored Cross-Site Scripting (XSS) Vulnerability in the Categorization Option of My Subscriptions Functionality in Silverpeas Core 6.3.1 <= 6silverpeas · silverpeas · CWE-79 | Orta5,4 | — | %0,3 | 22 Oca 2025 |
21İzleyin | CVE-2025-45055İstismar yok | Silverpeas 6.4.2 contains a stored cross-site scripting (XSS) vulnerability in the event management module.silverpeas · silverpeas · CWE-79 | Orta5,4 | — | %0,3 | 9 Haz 2025 |
19İzleyin | CVE-2023-47321İstismar yok | Silverpeas Core 6.3.1 is vulnerable to Incorrect Access Control via the "Porlet Deployer" which allows administrators to deploy .WAR portletsilverpeas · silverpeas | Orta4,9 | — | %0,6 | 13 Ara 2023 |
17İzleyin | CVE-2023-47327İstismar yok | The "Create a Space" feature in Silverpeas Core 6.3.1 is reserved for use by administrators.silverpeas · silverpeas | Orta4,3 | — | %0,5 | 13 Ara 2023 |
- CVE-2018-1958641Planlayın
Silverpeas 5.15 through 6.0.2 is affected by an authenticated Directory Traversal vulnerability that can be triggered during file uploads be
KritikCVSS 9,9İstismar yokEPSS %5silverpeas · silverpeas9 Nis 2019
- CVE-2024-4285039İzleyin
An issue in the password change function of Silverpeas v6.4.2 and lower allows for the bypassing of password complexity requirements.
KritikCVSS 9,8Kavram kanıtıEPSS %1silverpeas · silverpeas16 Ağu 2024
- CVE-2024-3604239İzleyin
Silverpeas before 6.3.5 allows authentication bypass by omitting the Password field to AuthenticationServlet, often providing an unauthentic
KritikCVSS 9,8Kavram kanıtıEPSS %1silverpeas · silverpeas3 Haz 2024
- CVE-2023-4732235İzleyin
The "userModify" feature of Silverpeas Core 6.3.1 is vulnerable to Cross Site Request Forgery (CSRF) leading to privilege escalation.
YüksekCVSS 8,8İstismar yokEPSS %0silverpeas · silverpeas13 Ara 2023
- CVE-2023-4732635İzleyin
Silverpeas Core 6.3.1 is vulnerable to Cross Site Request Forgery (CSRF) via the Domain SQL Create function.
YüksekCVSS 8,8İstismar yokEPSS %0silverpeas · silverpeas13 Ara 2023
- CVE-2023-4732032İzleyin
Silverpeas Core 6.3.1 is vulnerable to Incorrect Access Control.
YüksekCVSS 8,1İstismar yokEPSS %1silverpeas · silverpeas13 Ara 2023
- CVE-2023-4732330İzleyin
The notification/messaging feature of Silverpeas Core 6.3.1 does not enforce access control on the ID parameter.
YüksekCVSS 7,5İstismar yokEPSS %1silverpeas · silverpeas13 Ara 2023
- CVE-2024-4881430İzleyin
SQL Injection vulnerability in Silverpeas 6.4.1 allows a remote attacker to obtain sensitive information via the ViewType parameter of the f
YüksekCVSS 7,5İstismar yokEPSS %1silverpeas · silverpeas3 Oca 2025
- CVE-2024-4284926İzleyin
An issue in Silverpeas v.6.4.2 and lower allows a remote attacker to cause a denial of service via the password change function.
OrtaCVSS 6,5Kavram kanıtıEPSS %1silverpeas · silverpeas16 Ağu 2024
- CVE-2025-4604726İzleyin
A User enumeration vulnerability in the /CredentialsServlet/ForgotPassword endpoint in Silverpeas 6.4.1 and 6.4.2 allows remote attackers to
OrtaCVSS 6,5Kavram kanıtıEPSS %0silverpeas · silverpeas2 Eyl 2025
- CVE-2024-3903121İzleyin
In Silverpeas Core <= 6.3.5, in Mes Agendas, a user can create new events and add them to their calendar.
OrtaCVSS 5,4Kavram kanıtıEPSS %1silverpeas · silverpeas9 Tem 2024
- CVE-2023-4732421İzleyin
Silverpeas Core 6.3.1 is vulnerable to Cross Site Scripting (XSS) via the message/notification feature.
OrtaCVSS 5,4İstismar yokEPSS %0silverpeas · silverpeas13 Ara 2023
- CVE-2023-4732521İzleyin
Silverpeas Core 6.3.1 administrative "Bin" feature is affected by broken access control.
OrtaCVSS 5,4İstismar yokEPSS %0silverpeas · silverpeas13 Ara 2023
- CVE-2024-2939221İzleyin
Silverpeas Core 6.3 is vulnerable to Cross Site Scripting (XSS) via ClipboardSessionController.
OrtaCVSS 5,4İstismar yokEPSS %0silverpeas · silverpeas22 May 2024
- CVE-2024-5692321İzleyin
Stored Cross-Site Scripting (XSS) Vulnerability in the Categorization Option of My Subscriptions Functionality in Silverpeas Core 6.3.1 <= 6
OrtaCVSS 5,4İstismar yokEPSS %0silverpeas · silverpeas22 Oca 2025
- CVE-2025-4505521İzleyin
Silverpeas 6.4.2 contains a stored cross-site scripting (XSS) vulnerability in the event management module.
OrtaCVSS 5,4İstismar yokEPSS %0silverpeas · silverpeas9 Haz 2025
- CVE-2023-4732119İzleyin
Silverpeas Core 6.3.1 is vulnerable to Incorrect Access Control via the "Porlet Deployer" which allows administrators to deploy .WAR portlet
OrtaCVSS 4,9İstismar yokEPSS %1silverpeas · silverpeas13 Ara 2023
- CVE-2023-4732717İzleyin
The "Create a Space" feature in Silverpeas Core 6.3.1 is reserved for use by administrators.
OrtaCVSS 4,3İstismar yokEPSS %1silverpeas · silverpeas13 Ara 2023