vanillaforums kayıtları
vanillaforums üreticisine ait 26 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 1 · %3,8
- Pre-auth RCE
- 3
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')10
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor3
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-502 Deserialization of Untrusted Data1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
26 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
55Planlayın | CVE-2016-10073Silahlaştırılmış | The from method in library/core/class.email.php in Vanilla Forums before 2.3.1 allows remote attackers to spoof the email domain in sent mesvanillaforums · vanilla · CWE-200 | Yüksek7,5 | — | %83,6 | 23 May 2017 |
41Planlayın | CVE-2018-18903İstismar yok | Vanilla 2.6.x before 2.6.4 allows remote code execution.vanillaforums · vanilla · CWE-94 | Kritik9,8 | — | %5,2 | 3 Kas 2018 |
40Planlayın | CVE-2011-3614İstismar yok | An Access Control vulnerability exists in the Facebook, Twitter, and Embedded plugins in Vanilla Forums before 2.0.17.9.vanillaforums · vanilla | Kritik9,8 | — | %2,0 | 22 Oca 2020 |
32İzleyin | CVE-2013-3528Kavram kanıtı | Unspecified vulnerability in the update check in Vanilla Forums before 2.0.18.8 has unspecified impact and remote attack vectors, related tovanillaforums · vanilla | Yüksek7,5 | — | %5,7 | 10 May 2013 |
32İzleyin | CVE-2017-1000432Kavram kanıtı | Vanilla Forums below 2.1.5 are affected by CSRF leading to Deleting topics and comments from forums Admin accessvanillaforums · vanilla forums · CWE-352 | Yüksek8,0 | — | %1,6 | 2 Oca 2018 |
31İzleyin | CVE-2013-3527Kavram kanıtı | Multiple SQL injection vulnerabilities in Vanilla Forums before 2.0.18.8 allow remote attackers to execute arbitrary SQL commands via the pavanillaforums · vanilla · CWE-89 | Yüksek7,5 | — | %3,5 | 10 May 2013 |
31İzleyin | CVE-2011-3613İstismar yok | An issue exists in Vanilla Forums before 2.0.17.9 due to the way cookies are handled.vanillaforums · vanilla · CWE-200 | Yüksek7,5 | — | %1,7 | 22 Oca 2020 |
29İzleyin | CVE-2018-19499İstismar yok | Vanilla before 2.5.5 and 2.6.x before 2.6.2 allows Remote Code Execution because authenticated administrators have a reachable call to unservanillaforums · vanilla · CWE-502 | Yüksek7,2 | — | %2,0 | 23 Kas 2018 |
26İzleyin | CVE-2018-16410İstismar yok | Vanilla before 2.6.1 allows SQL injection via an invitationID array to /profile/deleteInvitation, related to applications/dashboard/models/cvanillaforums · vanilla · CWE-89 | Orta6,5 | — | %0,9 | 3 Eyl 2018 |
25İzleyin | CVE-2011-0910İstismar yok | The cookie implementation in Vanilla Forums before 2.0.17.6 makes it easier for remote attackers to spoof signed requests, and consequently vanillaforums · vanilla | Orta6,4 | — | %1,0 | 8 Şub 2011 |
24İzleyin | CVE-2011-1009İstismar yok | Vanilla Forums 2.0.17.1 through 2.0.17.5 has XSS in /vanilla/index.php via the p parameter.vanillaforums · vanilla · CWE-79 | Orta6,1 | — | %0,8 | 5 Şub 2020 |
24İzleyin | CVE-2018-17571İstismar yok | Vanilla before 2.6.1 allows XSS via the email field of a profile.vanillaforums · vanilla · CWE-79 | Orta6,1 | — | %0,7 | 28 Eyl 2018 |
24İzleyin | CVE-2010-4264İstismar yok | It was found in vanilla forums before 2.0.10 a cross-site scripting vulnerability where a filename could contain arbitrary code to execute ovanillaforums · vanilla forums · CWE-79 | Orta6,1 | — | %0,7 | 22 Haz 2021 |
24İzleyin | CVE-2010-4266İstismar yok | It was found in vanilla forums before 2.0.10 a potential linkbait vulnerability in dispatcher.vanillaforums · vanilla forums · CWE-601 | Orta6,1 | — | %0,6 | 22 Haz 2021 |
23İzleyin | CVE-2011-0908İstismar yok | Open redirect vulnerability in Vanilla Forums before 2.0.17.6 allows remote attackers to redirect users to arbitrary web sites and conduct pvanillaforums · vanilla · CWE-20 | Orta5,8 | — | %1,0 | 8 Şub 2011 |
22İzleyin | CVE-2020-8825Kavram kanıtı | index.php?p=/dashboard/settings/branding in Vanilla 2.6.3 allows stored XSS.vanillaforums · vanilla · CWE-79 | Orta5,4 | — | %1,9 | 10 Şub 2020 |
21İzleyin | CVE-2019-8279İstismar yok | Multiple stored XSS in Vanilla Forums before 2.5 allow remote attackers to inject arbitrary JavaScript code into any message on forum.vanillaforums · vanilla forums · CWE-79 | Orta5,4 | — | %0,8 | 1 Mar 2019 |
20İzleyin | CVE-2011-3812İstismar yok | Vanilla 2.0.16 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals the installation pvanillaforums · vanilla · CWE-200 | Orta5,0 | — | %1,2 | 23 Eyl 2011 |
18İzleyin | CVE-2012-6555Kavram kanıtı | Cross-site scripting (XSS) vulnerability in the LatestComment plugin 1.1 for Vanilla Forums allows remote attackers to inject arbitrary web vanillaforums · latestcomment · CWE-79 | Orta4,3 | — | %2,1 | 23 May 2013 |
18İzleyin | CVE-2014-9685İstismar yok | Multiple cross-site scripting (XSS) vulnerabilities in Vanilla Forums before 2.0.18.13 and 2.1.x before 2.1.1 allow remote attackers to injevanillaforums · vanilla · CWE-79 | Orta4,3 | — | %1,8 | 25 Şub 2015 |
17İzleyin | CVE-2012-6557Kavram kanıtı | Multiple cross-site scripting (XSS) vulnerabilities in the AboutMe plugin 1.1.1 for Vanilla Forums allow remote attackers to inject arbitrarzodiacdm · aboutme-plugin · CWE-79 | Orta4,3 | — | %1,6 | 23 May 2013 |
17İzleyin | CVE-2011-0526İstismar yok | Cross-site scripting (XSS) vulnerability in index.php in Vanilla Forums before 2.0.17 allows remote attackers to inject arbitrary web scriptvanillaforums · vanilla · CWE-79 | Orta4,3 | — | %1,3 | 8 Şub 2011 |
17İzleyin | CVE-2018-15833İstismar yok | In Vanilla before 2.6.1, the polling functionality allows Insecure Direct Object Reference (IDOR) via the Poll ID, leading to the ability ofvanillaforums · vanilla forums · CWE-639 | Orta4,3 | — | %0,9 | 26 Ağu 2018 |
17İzleyin | CVE-2011-0909İstismar yok | Cross-site scripting (XSS) vulnerability in Vanilla Forums before 2.0.17.6 allows remote attackers to inject arbitrary web script or HTML vivanillaforums · vanilla · CWE-79 | Orta4,3 | — | %0,9 | 8 Şub 2011 |
14İzleyin | CVE-2012-4954İstismar yok | The edit-profile page in Vanilla Forums before 2.1a32 allows remote authenticated users to modify arbitrary profile settings by replacing thvanillaforums · vanilla · CWE-264 | Düşük3,5 | — | %1,1 | 15 Kas 2012 |
- CVE-2016-1007355Planlayın
The from method in library/core/class.email.php in Vanilla Forums before 2.3.1 allows remote attackers to spoof the email domain in sent mes
YüksekCVSS 7,5SilahlaştırılmışEPSS %84vanillaforums · vanilla23 May 2017
- CVE-2018-1890341Planlayın
Vanilla 2.6.x before 2.6.4 allows remote code execution.
KritikCVSS 9,8İstismar yokEPSS %5vanillaforums · vanilla3 Kas 2018
- CVE-2011-361440Planlayın
An Access Control vulnerability exists in the Facebook, Twitter, and Embedded plugins in Vanilla Forums before 2.0.17.9.
KritikCVSS 9,8İstismar yokEPSS %2vanillaforums · vanilla22 Oca 2020
- CVE-2013-352832İzleyin
Unspecified vulnerability in the update check in Vanilla Forums before 2.0.18.8 has unspecified impact and remote attack vectors, related to
YüksekCVSS 7,5Kavram kanıtıEPSS %6vanillaforums · vanilla10 May 2013
- CVE-2017-100043232İzleyin
Vanilla Forums below 2.1.5 are affected by CSRF leading to Deleting topics and comments from forums Admin access
YüksekCVSS 8,0Kavram kanıtıEPSS %2vanillaforums · vanilla forums2 Oca 2018
- CVE-2013-352731İzleyin
Multiple SQL injection vulnerabilities in Vanilla Forums before 2.0.18.8 allow remote attackers to execute arbitrary SQL commands via the pa
YüksekCVSS 7,5Kavram kanıtıEPSS %4vanillaforums · vanilla10 May 2013
- CVE-2011-361331İzleyin
An issue exists in Vanilla Forums before 2.0.17.9 due to the way cookies are handled.
YüksekCVSS 7,5İstismar yokEPSS %2vanillaforums · vanilla22 Oca 2020
- CVE-2018-1949929İzleyin
Vanilla before 2.5.5 and 2.6.x before 2.6.2 allows Remote Code Execution because authenticated administrators have a reachable call to unser
YüksekCVSS 7,2İstismar yokEPSS %2vanillaforums · vanilla23 Kas 2018
- CVE-2018-1641026İzleyin
Vanilla before 2.6.1 allows SQL injection via an invitationID array to /profile/deleteInvitation, related to applications/dashboard/models/c
OrtaCVSS 6,5İstismar yokEPSS %1vanillaforums · vanilla3 Eyl 2018
- CVE-2011-091025İzleyin
The cookie implementation in Vanilla Forums before 2.0.17.6 makes it easier for remote attackers to spoof signed requests, and consequently
OrtaCVSS 6,4İstismar yokEPSS %1vanillaforums · vanilla8 Şub 2011
- CVE-2011-100924İzleyin
Vanilla Forums 2.0.17.1 through 2.0.17.5 has XSS in /vanilla/index.php via the p parameter.
OrtaCVSS 6,1İstismar yokEPSS %1vanillaforums · vanilla5 Şub 2020
- CVE-2018-1757124İzleyin
Vanilla before 2.6.1 allows XSS via the email field of a profile.
OrtaCVSS 6,1İstismar yokEPSS %1vanillaforums · vanilla28 Eyl 2018
- CVE-2010-426424İzleyin
It was found in vanilla forums before 2.0.10 a cross-site scripting vulnerability where a filename could contain arbitrary code to execute o
OrtaCVSS 6,1İstismar yokEPSS %1vanillaforums · vanilla forums22 Haz 2021
- CVE-2010-426624İzleyin
It was found in vanilla forums before 2.0.10 a potential linkbait vulnerability in dispatcher.
OrtaCVSS 6,1İstismar yokEPSS %1vanillaforums · vanilla forums22 Haz 2021
- CVE-2011-090823İzleyin
Open redirect vulnerability in Vanilla Forums before 2.0.17.6 allows remote attackers to redirect users to arbitrary web sites and conduct p
OrtaCVSS 5,8İstismar yokEPSS %1vanillaforums · vanilla8 Şub 2011
- CVE-2020-882522İzleyin
index.php?p=/dashboard/settings/branding in Vanilla 2.6.3 allows stored XSS.
OrtaCVSS 5,4Kavram kanıtıEPSS %2vanillaforums · vanilla10 Şub 2020
- CVE-2019-827921İzleyin
Multiple stored XSS in Vanilla Forums before 2.5 allow remote attackers to inject arbitrary JavaScript code into any message on forum.
OrtaCVSS 5,4İstismar yokEPSS %1vanillaforums · vanilla forums1 Mar 2019
- CVE-2011-381220İzleyin
Vanilla 2.0.16 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals the installation p
OrtaCVSS 5,0İstismar yokEPSS %1vanillaforums · vanilla23 Eyl 2011
- CVE-2012-655518İzleyin
Cross-site scripting (XSS) vulnerability in the LatestComment plugin 1.1 for Vanilla Forums allows remote attackers to inject arbitrary web
OrtaCVSS 4,3Kavram kanıtıEPSS %2vanillaforums · latestcomment23 May 2013
- CVE-2014-968518İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in Vanilla Forums before 2.0.18.13 and 2.1.x before 2.1.1 allow remote attackers to inje
OrtaCVSS 4,3İstismar yokEPSS %2vanillaforums · vanilla25 Şub 2015
- CVE-2012-655717İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in the AboutMe plugin 1.1.1 for Vanilla Forums allow remote attackers to inject arbitrar
OrtaCVSS 4,3Kavram kanıtıEPSS %2zodiacdm · aboutme-plugin23 May 2013
- CVE-2011-052617İzleyin
Cross-site scripting (XSS) vulnerability in index.php in Vanilla Forums before 2.0.17 allows remote attackers to inject arbitrary web script
OrtaCVSS 4,3İstismar yokEPSS %1vanillaforums · vanilla8 Şub 2011
- CVE-2018-1583317İzleyin
In Vanilla before 2.6.1, the polling functionality allows Insecure Direct Object Reference (IDOR) via the Poll ID, leading to the ability of
OrtaCVSS 4,3İstismar yokEPSS %1vanillaforums · vanilla forums26 Ağu 2018
- CVE-2011-090917İzleyin
Cross-site scripting (XSS) vulnerability in Vanilla Forums before 2.0.17.6 allows remote attackers to inject arbitrary web script or HTML vi
OrtaCVSS 4,3İstismar yokEPSS %1vanillaforums · vanilla8 Şub 2011
- CVE-2012-495414İzleyin
The edit-profile page in Vanilla Forums before 2.1a32 allows remote authenticated users to modify arbitrary profile settings by replacing th
DüşükCVSS 3,5İstismar yokEPSS %1vanillaforums · vanilla15 Kas 2012