Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 2 029

Количество 2 029

fstec логотип

BDU:2024-11029

больше 1 года назад

Уязвимость CMS-системы Drupal, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 3.5
EPSS: Низкий
fstec логотип

BDU:2024-10997

больше 1 года назад

Уязвимость ядра CMS-системы Drupal, связанная с недостаточным контролем модификации динамически определённых характеристик объекта, позволяющая нарушителю выполнить удаление произвольного файла

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2024-10996

больше 1 года назад

Уязвимость ядра CMS-системы Drupal, связанная с недостаточным контролем модификации динамически определённых характеристик объекта, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2024-07687

почти 2 года назад

Уязвимость файла /core/authorize.php CMS-системы Drupal, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2023-05261

больше 4 лет назад

Уязвимость ядра CMS-системы Drupal , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2022-04741

около 4 лет назад

Уязвимость CMS-системы Drupal, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.2
EPSS: Низкий
fstec логотип

BDU:2022-02724

больше 4 лет назад

Уязвимость ядра CMS-системы Drupal, позволяющая нарушителю повысить свои привилегии

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2020-05545

больше 5 лет назад

Уязвимость ядра CMS-системы Drupal, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.9
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:3018-1

почти 5 лет назад

Security update for php7-pear

EPSS: Высокий
suse-cvrf логотип

openSUSE-SU-2021:2872-1

почти 5 лет назад

Security update for php7

EPSS: Высокий
suse-cvrf логотип

openSUSE-SU-2021:1267-1

почти 5 лет назад

Security update for php7-pear

EPSS: Высокий
suse-cvrf логотип

SUSE-SU-2021:3018-1

почти 5 лет назад

Security update for php7-pear

EPSS: Высокий
suse-cvrf логотип

SUSE-SU-2021:3006-1

почти 5 лет назад

Security update for php74-pear

EPSS: Высокий
suse-cvrf логотип

SUSE-SU-2021:2926-1

почти 5 лет назад

Security update for php72

EPSS: Высокий
github логотип

GHSA-xw8q-7hw6-59rg

около 4 лет назад

SQL injection vulnerability in the Translation Management module 6.x before 6.x-1.21 for Drupal allows remote attackers to execute arbitrary SQL commands via unspecified vectors.

EPSS: Низкий
github логотип

GHSA-xr49-pr22-vxc8

около 4 лет назад

Cross-site request forgery (CSRF) vulnerability in Live 5.x before 5.x-0.1, a module for Drupal, allows remote attackers to hijack the authentication of unspecified privileged users for requests that can be leveraged to execute arbitrary PHP code.

EPSS: Низкий
github логотип

GHSA-xp5v-3x7v-vcfv

около 4 лет назад

Cross-site scripting (XSS) vulnerability in the Twitter Pull module 6.x-1.x before 6.x-1.3 and 7.x-1.x before 7.x-1.0-rc3 for Drupal allows remote attackers to inject arbitrary web script or HTML via unspecified vectors related to "data coming from Twitter."

EPSS: Низкий
github логотип

GHSA-xjqf-j67g-p5fg

около 4 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in the Data module 6.x-1.x before 6.x-1.0 and 7.x-1.x before 7.x-1.0-alpha3 for Drupal allow remote authenticated users with the administer data tables permission to inject arbitrary web script or HTML via the title parameter in (1) data.views.inc and (2) data_ui/data_ui.admin.inc.

EPSS: Низкий
github логотип

GHSA-xjpc-m35x-gfvr

больше 4 лет назад

Cross-site request forgery (CSRF) vulnerability in Shared Sign-On 5.x and 6.x, a module for Drupal, allows remote attackers to hijack the authentication of arbitrary users via unknown vectors.

EPSS: Низкий
github логотип

GHSA-xg5q-c6fr-w959

больше 4 лет назад

Cross-site scripting (XSS) vulnerability in the Temporary Invitation module 5.x before 5.x-2.3 for Drupal allows remote attackers to inject arbitrary web script or HTML via the Name field in an invitation.

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2024-11029

Уязвимость CMS-системы Drupal, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 3.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-10997

Уязвимость ядра CMS-системы Drupal, связанная с недостаточным контролем модификации динамически определённых характеристик объекта, позволяющая нарушителю выполнить удаление произвольного файла

CVSS3: 9.8
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-10996

Уязвимость ядра CMS-системы Drupal, связанная с недостаточным контролем модификации динамически определённых характеристик объекта, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-07687

Уязвимость файла /core/authorize.php CMS-системы Drupal, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 5.3
9%
Низкий
почти 2 года назад
fstec логотип
BDU:2023-05261

Уязвимость ядра CMS-системы Drupal , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

CVSS3: 6.1
1%
Низкий
больше 4 лет назад
fstec логотип
BDU:2022-04741

Уязвимость CMS-системы Drupal, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.2
1%
Низкий
около 4 лет назад
fstec логотип
BDU:2022-02724

Уязвимость ядра CMS-системы Drupal, позволяющая нарушителю повысить свои привилегии

CVSS3: 5.4
больше 4 лет назад
fstec логотип
BDU:2020-05545

Уязвимость ядра CMS-системы Drupal, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.9
4%
Низкий
больше 5 лет назад
suse-cvrf логотип
openSUSE-SU-2021:3018-1

Security update for php7-pear

71%
Высокий
почти 5 лет назад
suse-cvrf логотип
openSUSE-SU-2021:2872-1

Security update for php7

71%
Высокий
почти 5 лет назад
suse-cvrf логотип
openSUSE-SU-2021:1267-1

Security update for php7-pear

71%
Высокий
почти 5 лет назад
suse-cvrf логотип
SUSE-SU-2021:3018-1

Security update for php7-pear

71%
Высокий
почти 5 лет назад
suse-cvrf логотип
SUSE-SU-2021:3006-1

Security update for php74-pear

71%
Высокий
почти 5 лет назад
suse-cvrf логотип
SUSE-SU-2021:2926-1

Security update for php72

71%
Высокий
почти 5 лет назад
github логотип
GHSA-xw8q-7hw6-59rg

SQL injection vulnerability in the Translation Management module 6.x before 6.x-1.21 for Drupal allows remote attackers to execute arbitrary SQL commands via unspecified vectors.

1%
Низкий
около 4 лет назад
github логотип
GHSA-xr49-pr22-vxc8

Cross-site request forgery (CSRF) vulnerability in Live 5.x before 5.x-0.1, a module for Drupal, allows remote attackers to hijack the authentication of unspecified privileged users for requests that can be leveraged to execute arbitrary PHP code.

1%
Низкий
около 4 лет назад
github логотип
GHSA-xp5v-3x7v-vcfv

Cross-site scripting (XSS) vulnerability in the Twitter Pull module 6.x-1.x before 6.x-1.3 and 7.x-1.x before 7.x-1.0-rc3 for Drupal allows remote attackers to inject arbitrary web script or HTML via unspecified vectors related to "data coming from Twitter."

1%
Низкий
около 4 лет назад
github логотип
GHSA-xjqf-j67g-p5fg

Multiple cross-site scripting (XSS) vulnerabilities in the Data module 6.x-1.x before 6.x-1.0 and 7.x-1.x before 7.x-1.0-alpha3 for Drupal allow remote authenticated users with the administer data tables permission to inject arbitrary web script or HTML via the title parameter in (1) data.views.inc and (2) data_ui/data_ui.admin.inc.

2%
Низкий
около 4 лет назад
github логотип
GHSA-xjpc-m35x-gfvr

Cross-site request forgery (CSRF) vulnerability in Shared Sign-On 5.x and 6.x, a module for Drupal, allows remote attackers to hijack the authentication of arbitrary users via unknown vectors.

1%
Низкий
больше 4 лет назад
github логотип
GHSA-xg5q-c6fr-w959

Cross-site scripting (XSS) vulnerability in the Temporary Invitation module 5.x before 5.x-2.3 for Drupal allows remote attackers to inject arbitrary web script or HTML via the Name field in an invitation.

1%
Низкий
больше 4 лет назад

Уязвимостей на страницу