İçeriğe atla
Noroxi

x2engine kayıtları

x2engine üreticisine ait 15 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
3
Düzeltme kaydı olan
%0
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

15 kayıt
  • CVE-2013-5692
    36İzleyin

    Directory traversal vulnerability in X2Engine X2CRM before 3.5 allows remote authenticated administrators to include and execute arbitrary l

    YüksekCVSS 8,5Kavram kanıtıEPSS %6

    x2engine · x2crm30 Eyl 2013

  • CVE-2014-2664
    36İzleyin

    Unrestricted file upload vulnerability in the ProfileController::actionUploadPhoto method in protected/controllers/ProfileController.php in

    YüksekCVSS 8,8İstismar yokEPSS %3

    x2engine · x2crm17 Eki 2017

  • CVE-2015-5074
    32İzleyin

    Incomplete blacklist vulnerability in the FileUploadsFilter class in protected/components/filters/FileUploadsFilter.php in X2Engine X2CRM be

    YüksekCVSS 7,5Kavram kanıtıEPSS %8

    x2engine · x2crm29 Eyl 2015

  • CVE-2014-5297
    31İzleyin

    The actionSendErrorReport method in protected/controllers/SiteController.php in X2Engine 2.8 through 4.1.7 allows remote attackers to conduc

    YüksekCVSS 7,5İstismar yokEPSS %3

    x2engine · x2engine9 Eki 2014

  • CVE-2015-5075
    28İzleyin

    Cross-site request forgery (CSRF) vulnerability in X2Engine X2CRM before 5.2 allows remote attackers to hijack the authentication of adminis

    OrtaCVSS 6,8Kavram kanıtıEPSS %3

    x2engine · x2crm29 Eyl 2015

  • CVE-2020-21087
    24İzleyin

    Cross Site Scripting (XSS) in X2Engine X2CRM v6.9 and older allows remote attackers to execute arbitrary code by injecting arbitrary web scr

    OrtaCVSS 6,1İstismar yokEPSS %1

    x2engine · x2crm14 Nis 2021

  • CVE-2021-27288
    24İzleyin

    Cross Site Scripting (XSS) in X2Engine X2CRM v7.1 allows remote attackers to obtain sensitive information by injecting arbitrary web script

    OrtaCVSS 6,1İstismar yokEPSS %1

    x2engine · x2crm14 Nis 2021

  • CVE-2022-48178
    22İzleyin

    X2CRM Open Source Sales CRM 6.6 and 6.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Create Action fu

    OrtaCVSS 5,4Kavram kanıtıEPSS %2

    x2engine · x2crm14 Nis 2023

  • CVE-2022-48177
    22İzleyin

    X2CRM Open Source Sales CRM 6.6 and 6.9 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the adin/importMo

    OrtaCVSS 5,4Kavram kanıtıEPSS %2

    x2engine · x2crm14 Nis 2023

  • CVE-2014-5298
    21İzleyin

    FileUploadsFilter.php in X2Engine 4.1.7 and earlier, when running on case-insensitive file systems, allows remote attackers to bypass the up

    OrtaCVSS 5,0İstismar yokEPSS %3

    x2engine · x2engine9 Eki 2014

  • CVE-2024-48120
    21İzleyin

    X2CRM v8.5 is vulnerable to a stored Cross-Site Scripting (XSS) in the "Opportunities" module.

    OrtaCVSS 5,4Kavram kanıtıEPSS %1

    x2engine · x2crm14 Eki 2024

  • CVE-2021-33853
    21İzleyin

    A Cross-Site Scripting (XSS) attack can cause arbitrary code (javascript) to run in a user’s browser while the browser is connected to a tru

    OrtaCVSS 5,4İstismar yokEPSS %1

    x2engine · x2crm16 Mar 2022

  • CVE-2020-21088
    19İzleyin

    Cross Site Scripting (XSS) in X2engine X2CRM v7.1 and older allows remote attackers to obtain sensitive information by injecting arbitrary w

    OrtaCVSS 4,8İstismar yokEPSS %1

    x2engine · x2crm14 Nis 2021

  • CVE-2013-5693
    18İzleyin

    Cross-site scripting (XSS) vulnerability in X2Engine X2CRM before 3.5 allows remote attackers to inject arbitrary web script or HTML via the

    OrtaCVSS 4,3Kavram kanıtıEPSS %3

    x2engine · x2crm30 Eyl 2013

  • CVE-2015-5076
    18İzleyin

    Multiple cross-site scripting (XSS) vulnerabilities in X2Engine X2CRM before 5.0.9 allow remote attackers to inject arbitrary web script or

    OrtaCVSS 4,3İstismar yokEPSS %2

    x2engine · x2crm29 Eyl 2015