yzmcms kayıtları
yzmcms üreticisine ait 47 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 5
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')26
- CWE-352 Cross-Site Request Forgery (CSRF)11
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-668 Exposure of Resource to Wrong Sphere1
- CWE-674 Uncontrolled Recursion1
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
47 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2018-11554İstismar yok | The forgotten-password feature in index.php/member/reset/reset_email.html in YzmCMS v3.2 through v3.7 has a Response Discrepancy Informationyzmcms · yzmcms · CWE-200 | Kritik9,8 | — | %1,4 | 5 Haz 2018 |
36İzleyin | CVE-2022-23383İstismar yok | YzmCMS v6.3 is affected by broken access control.yzmcms · yzmcms · CWE-287 | Kritik9,1 | — | %1,2 | 10 Mar 2022 |
35İzleyin | CVE-2022-23888İstismar yok | YzmCMS v6.3 was discovered to contain a Cross-Site Request Forgey (CSRF) via the component /yzmcms/comment/index/init.html.yzmcms · yzmcms · CWE-352 | Yüksek8,8 | — | %0,8 | 28 Oca 2022 |
35İzleyin | CVE-2020-19951İstismar yok | A cross-site request forgery (CSRF) in /controller/pay.class.php of YzmCMS v5.5 allows attackers to access sensitive components of the appliyzmcms · yzmcms · CWE-352 | Yüksek8,8 | — | %0,6 | 23 Eyl 2021 |
35İzleyin | CVE-2022-23384İstismar yok | YzmCMS v6.3 is affected by Cross Site Request Forgery (CSRF) in /admin.addyzmcms · yzmcms · CWE-352 | Yüksek8,8 | — | %0,5 | 15 Şub 2022 |
35İzleyin | CVE-2020-23595İstismar yok | Cross Site Request Forgery (CSRF) vulnerability in yzmcms version 5.6, allows remote attackers to escalate privileges and gain sensitive infyzmcms · yzmcms · CWE-352 | Yüksek8,8 | — | %0,5 | 11 Ağu 2023 |
35İzleyin | CVE-2018-20015İstismar yok | YzmCMS v5.2 has admin/role/add.html CSRF.yzmcms · yzmcms · CWE-352 | Yüksek8,8 | — | %0,5 | 10 Ara 2018 |
30İzleyin | CVE-2020-20341İstismar yok | YzmCMS v5.5 contains a server-side request forgery (SSRF) in the grab_image() function.yzmcms · yzmcms · CWE-918 | Yüksek7,5 | — | %1,3 | 1 Eyl 2021 |
30İzleyin | CVE-2020-35970İstismar yok | An issue was discovered in YzmCMS 5.8.yzmcms · yzmcms · CWE-918 | Yüksek7,5 | — | %1,3 | 3 Haz 2021 |
29İzleyin | CVE-2018-8756İstismar yok | Eval injection in yzmphp/core/function/global.func.php in YzmCMS v3.7.1 allows remote attackers to achieve arbitrary code execution via PHP yzmcms · yzmcms · CWE-94 | Yüksek7,2 | — | %3,3 | 18 Mar 2018 |
28İzleyin | CVE-2018-7579İstismar yok | \application\admin\controller\update_urls.class.php in YzmCMS 3.6 has SQL Injection via the catids array parameter to admin/update_urls/updayzmcms · yzmcms · CWE-89 | Yüksek7,2 | — | %1,0 | 1 Mar 2018 |
28İzleyin | CVE-2024-28725İstismar yok | Cross Site Scripting (XSS) vulnerability in YzmCMS 7.0 allows attackers to run arbitrary code via Ads Management, Carousel Management, and Syzmcms · yzmcms · CWE-79 | Yüksek7,1 | — | %0,4 | 6 May 2024 |
27İzleyin | CVE-2018-10224İstismar yok | An issue was discovered in YzmCMS 3.8.yzmcms · yzmcms · CWE-352 | Orta6,8 | — | %0,5 | 19 Nis 2018 |
27İzleyin | CVE-2018-10223İstismar yok | An issue was discovered in YzmCMS 3.8.yzmcms · yzmcms · CWE-352 | Orta6,8 | — | %0,5 | 19 Nis 2018 |
26İzleyin | CVE-2018-7653Kavram kanıtı | In YzmCMS 3.6, index.php has XSS via the a, c, or m parameter.yzmcms · yzmcms · CWE-79 | Orta6,1 | — | %7,9 | 4 Mar 2018 |
26İzleyin | CVE-2022-23887İstismar yok | YzmCMS v6.3 was discovered to contain a Cross-Site Request Forgery (CSRF) which allows attackers to arbitrarily delete user accounts via /adyzmcms · yzmcms · CWE-352 | Orta6,5 | — | %0,7 | 28 Oca 2022 |
26İzleyin | CVE-2019-16678İstismar yok | admin/urlrule/add.html in YzmCMS 5.3 allows CSRF with a resultant denial of service by adding a superseding route.yzmcms · yzmcms · CWE-352 | Orta6,5 | — | %0,7 | 21 Eyl 2019 |
26İzleyin | CVE-2020-20502İstismar yok | Cross Site Request Forgery found in yzCMS v.2.0 allows a remote attacker to execute arbitrary code via the token check function.yzmcms · yzmcms · CWE-352 | Orta6,5 | — | %0,5 | 20 Haz 2023 |
24İzleyin | CVE-2020-18084İstismar yok | Cross Site Scripting (XSS) in yzmCMS v5.2 allows remote attackers to execute arbitrary code by injecting commands into the "referer" field oyzmcms · yzmcms · CWE-79 | Orta6,1 | — | %1,3 | 30 Nis 2021 |
24İzleyin | CVE-2019-16532İstismar yok | An HTTP Host header injection vulnerability exists in YzmCMS V5.3.yzmcms · yzmcms · CWE-74 | Orta6,1 | — | %1,2 | 26 Eyl 2019 |
24İzleyin | CVE-2020-23369İstismar yok | In YzmCMS 5.6, XSS was discovered in member/member_content/init.html via the SRC attribute of an IFRAME element because of using UEditor 1.4yzmcms · yzmcms · CWE-79 | Orta6,1 | — | %0,9 | 10 May 2021 |
24İzleyin | CVE-2018-19092İstismar yok | An issue was discovered in YzmCMS v5.2.yzmcms · yzmcms · CWE-79 | Orta6,1 | — | %0,9 | 7 Kas 2018 |
24İzleyin | CVE-2020-22394İstismar yok | In YzmCMS v5.5 the member contribution function in the editor contains a cross-site scripting (XSS) vulnerability.yzmcms · yzmcms · CWE-79 | Orta6,1 | — | %0,7 | 19 Kas 2020 |
24İzleyin | CVE-2024-24291İstismar yok | An issue in the component /member/index/login of yzmcms v7.0 allows attackers to direct users to malicious sites via a crafted URL.yzmcms · yzmcms · CWE-601 | Orta6,1 | — | %0,4 | 6 Şub 2024 |
24İzleyin | CVE-2023-52274İstismar yok | member/index/register.html in YzmCMS 6.5 through 7.0 allows XSS via the Referer HTTP header.yzmcms · yzmcms · CWE-79 | Orta6,1 | — | %0,4 | 10 Oca 2024 |
- CVE-2018-1155439İzleyin
The forgotten-password feature in index.php/member/reset/reset_email.html in YzmCMS v3.2 through v3.7 has a Response Discrepancy Information
KritikCVSS 9,8İstismar yokEPSS %1yzmcms · yzmcms5 Haz 2018
- CVE-2022-2338336İzleyin
YzmCMS v6.3 is affected by broken access control.
KritikCVSS 9,1İstismar yokEPSS %1yzmcms · yzmcms10 Mar 2022
- CVE-2022-2388835İzleyin
YzmCMS v6.3 was discovered to contain a Cross-Site Request Forgey (CSRF) via the component /yzmcms/comment/index/init.html.
YüksekCVSS 8,8İstismar yokEPSS %1yzmcms · yzmcms28 Oca 2022
- CVE-2020-1995135İzleyin
A cross-site request forgery (CSRF) in /controller/pay.class.php of YzmCMS v5.5 allows attackers to access sensitive components of the appli
YüksekCVSS 8,8İstismar yokEPSS %1yzmcms · yzmcms23 Eyl 2021
- CVE-2022-2338435İzleyin
YzmCMS v6.3 is affected by Cross Site Request Forgery (CSRF) in /admin.add
YüksekCVSS 8,8İstismar yokEPSS %1yzmcms · yzmcms15 Şub 2022
- CVE-2020-2359535İzleyin
Cross Site Request Forgery (CSRF) vulnerability in yzmcms version 5.6, allows remote attackers to escalate privileges and gain sensitive inf
YüksekCVSS 8,8İstismar yokEPSS %1yzmcms · yzmcms11 Ağu 2023
- CVE-2018-2001535İzleyin
YzmCMS v5.2 has admin/role/add.html CSRF.
YüksekCVSS 8,8İstismar yokEPSS %1yzmcms · yzmcms10 Ara 2018
- CVE-2020-2034130İzleyin
YzmCMS v5.5 contains a server-side request forgery (SSRF) in the grab_image() function.
YüksekCVSS 7,5İstismar yokEPSS %1yzmcms · yzmcms1 Eyl 2021
- CVE-2020-3597030İzleyin
An issue was discovered in YzmCMS 5.8.
YüksekCVSS 7,5İstismar yokEPSS %1yzmcms · yzmcms3 Haz 2021
- CVE-2018-875629İzleyin
Eval injection in yzmphp/core/function/global.func.php in YzmCMS v3.7.1 allows remote attackers to achieve arbitrary code execution via PHP
YüksekCVSS 7,2İstismar yokEPSS %3yzmcms · yzmcms18 Mar 2018
- CVE-2018-757928İzleyin
\application\admin\controller\update_urls.class.php in YzmCMS 3.6 has SQL Injection via the catids array parameter to admin/update_urls/upda
YüksekCVSS 7,2İstismar yokEPSS %1yzmcms · yzmcms1 Mar 2018
- CVE-2024-2872528İzleyin
Cross Site Scripting (XSS) vulnerability in YzmCMS 7.0 allows attackers to run arbitrary code via Ads Management, Carousel Management, and S
YüksekCVSS 7,1İstismar yokEPSS %0yzmcms · yzmcms6 May 2024
- CVE-2018-1022427İzleyin
An issue was discovered in YzmCMS 3.8.
OrtaCVSS 6,8İstismar yokEPSS %0yzmcms · yzmcms19 Nis 2018
- CVE-2018-1022327İzleyin
An issue was discovered in YzmCMS 3.8.
OrtaCVSS 6,8İstismar yokEPSS %0yzmcms · yzmcms19 Nis 2018
- CVE-2018-765326İzleyin
In YzmCMS 3.6, index.php has XSS via the a, c, or m parameter.
OrtaCVSS 6,1Kavram kanıtıEPSS %8yzmcms · yzmcms4 Mar 2018
- CVE-2022-2388726İzleyin
YzmCMS v6.3 was discovered to contain a Cross-Site Request Forgery (CSRF) which allows attackers to arbitrarily delete user accounts via /ad
OrtaCVSS 6,5İstismar yokEPSS %1yzmcms · yzmcms28 Oca 2022
- CVE-2019-1667826İzleyin
admin/urlrule/add.html in YzmCMS 5.3 allows CSRF with a resultant denial of service by adding a superseding route.
OrtaCVSS 6,5İstismar yokEPSS %1yzmcms · yzmcms21 Eyl 2019
- CVE-2020-2050226İzleyin
Cross Site Request Forgery found in yzCMS v.2.0 allows a remote attacker to execute arbitrary code via the token check function.
OrtaCVSS 6,5İstismar yokEPSS %0yzmcms · yzmcms20 Haz 2023
- CVE-2020-1808424İzleyin
Cross Site Scripting (XSS) in yzmCMS v5.2 allows remote attackers to execute arbitrary code by injecting commands into the "referer" field o
OrtaCVSS 6,1İstismar yokEPSS %1yzmcms · yzmcms30 Nis 2021
- CVE-2019-1653224İzleyin
An HTTP Host header injection vulnerability exists in YzmCMS V5.3.
OrtaCVSS 6,1İstismar yokEPSS %1yzmcms · yzmcms26 Eyl 2019
- CVE-2020-2336924İzleyin
In YzmCMS 5.6, XSS was discovered in member/member_content/init.html via the SRC attribute of an IFRAME element because of using UEditor 1.4
OrtaCVSS 6,1İstismar yokEPSS %1yzmcms · yzmcms10 May 2021
- CVE-2018-1909224İzleyin
An issue was discovered in YzmCMS v5.2.
OrtaCVSS 6,1İstismar yokEPSS %1yzmcms · yzmcms7 Kas 2018
- CVE-2020-2239424İzleyin
In YzmCMS v5.5 the member contribution function in the editor contains a cross-site scripting (XSS) vulnerability.
OrtaCVSS 6,1İstismar yokEPSS %1yzmcms · yzmcms19 Kas 2020
- CVE-2024-2429124İzleyin
An issue in the component /member/index/login of yzmcms v7.0 allows attackers to direct users to malicious sites via a crafted URL.
OrtaCVSS 6,1İstismar yokEPSS %0yzmcms · yzmcms6 Şub 2024
- CVE-2023-5227424İzleyin
member/index/register.html in YzmCMS 6.5 through 7.0 allows XSS via the Referer HTTP header.
OrtaCVSS 6,1İstismar yokEPSS %0yzmcms · yzmcms10 Oca 2024