İçeriğe atla
Noroxi

ujcms kayıtları

ujcms üreticisine ait 20 yayımlanmış kayıt.

Tüm kayıtlar

20 kayıt
  • CVE-2023-34747
    45Planlayın

    File upload vulnerability in ujcms 6.0.2 via /api/backend/core/web-file-upload/upload.

    KritikCVSS 9,8İstismar yokEPSS %20

    ujcms · ujcms14 Haz 2023

  • CVE-2022-23329
    43Planlayın

    A vulnerability in ${"freemarker.template.utility.Execute"?new() of UJCMS Jspxcms v10.2.0 allows attackers to execute arbitrary commands via

    KritikCVSS 9,8İstismar yokEPSS %14

    ujcms · jspxcms4 Şub 2022

  • CVE-2023-51350
    39İzleyin

    A spoofing attack in ujcms v.8.0.2 allows a remote attacker to obtain sensitive information and execute arbitrary code via a crafted script

    KritikCVSS 9,8İstismar yokEPSS %1

    ujcms · ujcms11 Oca 2024

  • CVE-2023-34865
    39İzleyin

    Directory traversal vulnerability in ujcms 6.0.2 allows attackers to move files via the rename feature.

    KritikCVSS 9,8İstismar yokEPSS %1

    ujcms · ujcms14 Haz 2023

  • CVE-2023-34878
    30İzleyin

    An issue was discovered in Ujcms v6.0.2 allows attackers to gain sensitive information via the dir parameter to /api/backend/core/web-file-h

    YüksekCVSS 7,5İstismar yokEPSS %1

    ujcms · ujcms14 Haz 2023

  • CVE-2024-12483
    26İzleyin

    Dromara UJCMS User ID id authorization

    OrtaCVSS 6,3Kavram kanıtıEPSS %4

    ujcms · ujcms11 Ara 2024

  • CVE-2022-28090
    26İzleyin

    Jspxcms v10.2.0 allows attackers to execute a Server-Side Request Forgery (SSRF) via /cmscp/ext/collect/fetch_url.do?url=.

    OrtaCVSS 6,5İstismar yokEPSS %1

    ujcms · jspxcms4 May 2022

  • CVE-2023-3231
    26İzleyin

    UJCMS ZIP Package information disclosure

    OrtaCVSS 6,5İstismar yokEPSS %1

    ujcms · ujcms14 Haz 2023

  • CVE-2024-1257
    24İzleyin

    Jspxcms find_text.do cross site scripting

    OrtaCVSS 6,1İstismar yokEPSS %0

    ujcms · jspxcms6 Şub 2024

  • CVE-2023-24369
    24İzleyin

    A cross-site scripting (XSS) vulnerability in UJCMS v4.1.3 allows attackers to execute arbitrary web scripts or HTML via injecting a crafted

    OrtaCVSS 6,1İstismar yokEPSS %0

    ujcms · ujcms17 Şub 2023

  • CVE-2023-51806
    21İzleyin

    File Upload vulnerability in Ujcms v.8.0.2 allows a local attacker to execute arbitrary code via a crafted file.

    OrtaCVSS 5,4İstismar yokEPSS %1

    ujcms · ujcms12 Oca 2024

  • CVE-2024-0599
    21İzleyin

    Jspxcms Document Management Page InfoController.java cross site scripting

    OrtaCVSS 5,4İstismar yokEPSS %1

    ujcms · jspxcms16 Oca 2024

  • CVE-2024-55452
    21İzleyin

    A URL redirection vulnerability exists in UJCMS 9.6.3 due to improper validation of URLs in the upload and rendering of new block / carousel

    OrtaCVSS 5,4İstismar yokEPSS %0

    ujcms · ujcms16 Ara 2024

  • CVE-2025-25772
    20İzleyin

    A Cross-Site Request Forgery (CSRF) in the component /back/UserController.java of Jspxcms v9.0 to v9.5 allows attackers to arbitrarily add A

    OrtaCVSS 5,1İstismar yokEPSS %0

    ujcms · jspxcms21 Şub 2025

  • CVE-2025-2491
    19İzleyin

    Dromara ujcms Edit Template File Page WebFileTemplateController.java update cross site scripting

    OrtaCVSS 4,8İstismar yokEPSS %0

    ujcms · ujcms18 Mar 2025

  • CVE-2025-2490
    19İzleyin

    Dromara ujcms File Upload WebFileUploadController.java upload cross site scripting

    OrtaCVSS 4,8İstismar yokEPSS %0

    ujcms · ujcms18 Mar 2025

  • CVE-2024-55451
    19İzleyin

    A Stored Cross-Site Scripting (XSS) vulnerability exists in authenticated SVG file upload and viewing functionality in UJCMS 9.6.3.

    OrtaCVSS 4,8İstismar yokEPSS %0

    ujcms · ujcms16 Ara 2024

  • CVE-2024-1256
    17İzleyin

    Jspxcms filter_text.do cross site scripting

    OrtaCVSS 4,3İstismar yokEPSS %1

    ujcms · jspxcms6 Şub 2024

  • CVE-2026-2953
    8İzleyin

    Dromara UJCMS Template WebFileTemplateController.delete deleteDirectory path traversal

    DüşükCVSS 2,1İstismar yokEPSS %1

    ujcms · ujcms22 Şub 2026

  • CVE-2026-2954
    8İzleyin

    Dromara UJCMS ImportDataController import-channel importChanel injection

    DüşükCVSS 2,1İstismar yokEPSS %1

    ujcms · ujcms22 Şub 2026