V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

19 / 19
Продукт: lavalite:lavalite×Сбросить всё
7.5
CVE-2022-42188CVE
В Lavalite 9.0.0 cookie XSRF-TOKEN уязвим для атак path traversal, что позволяет получить досту…
2022-01-01Без аутентификации
EPSS0.9%
pct 56
6.1
CVE-2019-18883CVE
XSS существует в Lavalite CMS 5.7 через поле имени или должности admin/profile.
2019-01-01Без аутентификации
EPSS0.9%
pct 54
9.8
CVE-2023-27238CVE
Обнаружено, что LavaLite CMS v 9.0.0 уязвим для отравления веб-кэша.
2023-01-01Без аутентификации
EPSS0.9%
pct 53
5.4
CVE-2017-1000467CVE
LavaLite версии 5.2.4 уязвим для хранимой уязвимости межсайтового скриптинга на странице создан…
2017-01-01
EPSS0.7%
pct 49
5.4
CVE-2018-16551CVE
LavaLite 5.5 имеет XSS через URI /edit, как показано на примере client/job/job/Zy8PWBekrJ/edit.
2018-01-01
EPSS0.7%
pct 46
4.8
CVE-2020-23234CVE
Уязвимость межсайтового скриптинга (XSS) существует в LavaLite CMS 5.8.0 через функцию Menu Blo…
2020-01-01
EPSS0.6%
pct 45
5.4
CVE-2019-17434CVE
LavaLite до 5.7 имеет XSS через специально созданное имя учетной записи, которое неправильно об…
2019-01-01
EPSS0.6%
pct 43
4.8
CVE-2020-23700CVE
Уязвимость Cross Site Scripting (XSS) в LavaLite-CMS 5.8.0 через функцию Menu Links.
2020-01-01
EPSS0.6%
pct 43
6.1
CVE-2023-27237CVE
Обнаружено, что LavaLite CMS v 9.0.0 уязвим для атак с внедрением заголовка хоста.
2023-01-01Без аутентификации
EPSS0.6%
pct 43
7.5
CVE-2023-36984CVE
LavaLite CMS v 9.0.0 уязвима для раскрытия конфиденциальных данных.
2023-01-01Без аутентификации
EPSS0.6%
pct 43
7.5
CVE-2023-36983CVE
LavaLite CMS v 9.0.0 уязвима для раскрытия конфиденциальных данных.
2023-01-01Без аутентификации
EPSS0.6%
pct 43
5.4
CVE-2020-28124CVE
Межсайтовый скриптинг (XSS) в LavaLite 5.8.0 через поле Address.
2020-01-01
EPSS0.5%
pct 39
5.4
CVE-2020-36397CVE
Сохраненная уязвимость межсайтового скриптинга (XSS) в компоненте /admin/contact/contact LavaLi…
2020-01-01
EPSS0.5%
pct 39
5.4
CVE-2020-36395CVE
Сохраненная уязвимость межсайтового скриптинга (XSS) в компоненте /admin/user/team LavaLite 5.8…
2020-01-01
EPSS0.5%
pct 39
6.1
CVE-2024-31828CVE
Уязвимость Cross Site Scripting в Lavalite CMS v.10.1.0 позволяет злоумышленникам выполнять про…
2024-01-01Без аутентификации
EPSS0.5%
pct 38
5.4
CVE-2020-36396CVE
Сохраненная уязвимость межсайтового скриптинга (XSS) в компоненте /admin/roles/role LavaLite 5.…
2020-01-01
EPSS0.5%
pct 38
8.8
CVE-2025-70866CVE
LavaLite CMS 10.1.0 уязвима для неправильного контроля доступа. Аутентифицированный пользовател…
2025-01-01
EPSS0.4%
pct 35
5.4
CVE-2023-30124CVE
LavaLite v9.0.0 уязвим для межсайтового скриптинга (XSS).
2023-01-01
EPSS0.4%
pct 29
5.1
CVE-2025-71177CVE
Версии LavaLite CMS до 10.1.0 включите в себя сохраненную уязвимость сценариев с пересеченной п…
2025-01-01
EPSS0.2%
pct 9
Выберите уязвимость слева, чтобы открыть предпросмотр.