Каталог CVE

Разработчик: phoca.cz

Каталог

Все известные уязвимости

Статус «активна» означает, что запись опубликована в 2026 году. Он не заменяет проверку версии и официального исправления.

Сбросить

Найдено: 12

Разработчик: phoca.cz
Средняя CVSS 5.3

CVE-2026-76569

РасширениеPhoca Download
Разработчикphoca.cz

Reflected XSS via the search GET parameter in Phoca Download 5.0.0-6.1.4

20.08.2026 Активна
Средняя CVSS 5.3

CVE-2026-76565

РасширениеPhoca Cart
Разработчикphoca.cz

Reflected XSS via price_from & price_to filter parameters in Phoca Cart 5.0.0-6.1.7

20.08.2026 Активна
Критическая CVSS 9.3

CVE-2026-74251

РасширениеPhoca Cart
Разработчикphoca.cz

Unauthenticated SQL injection via attribute filter in Phoca Cart 5.0.0-6.1.6 - The a[] (attribute) and s[] (specification) GET array parameters on Phoca Cart's public shop items page are co…

16.08.2026 Требует внимания
Средняя CVSS 6.4

CVE-2026-66493

РасширениеPhoca Commander
Разработчикphoca.cz

Path Traversal vulnerability in Phoca Commander 1.0.0-6.1.3 - Improper limitation of paths for delete, copy and move actions lead to path traversal vulnerabilities.

07.08.2026 Активна
Средняя CVSS 6.1

CVE-2026-66492

РасширениеPhoca Commander
Разработчикphoca.cz

Path Traversal vulnerability in Phoca Commander 1.0.0-6.1.3 - Improper limitation of paths in the file upload action lead to path a traversal vulnerability.

07.08.2026 Активна
Высокая CVSS 8.2

CVE-2026-66491

РасширениеPhoca Commander
Разработчикphoca.cz

Arbitrary File Read in Phoca Commander 1.0.0-6.1.3 - Improper limitation of paths in the getSource function lead to an arbitrary file read vulnerability.

07.08.2026 Требует внимания
Средняя CVSS 6.9

CVE-2026-65765

РасширениеPhoca Commander
Разработчикphoca.cz

Path Traversal vulnerability in Phoca Commander 1.0.0-6.1.1 - Improper limitation of paths for save and download actions lead to path traversal vulnerabilities.

27.07.2026 Активна
Средняя CVSS 5.1

CVE-2026-65764

РасширениеPhoca Commander
Разработчикphoca.cz

Reflected XSS vulnerability in Phoca Commander 5.0.0-6.1.1 - Improper validation of user inputs lead to a reflective XSS vulnerability.

27.07.2026 Активна
Средняя CVSS 5.1

CVE-2026-65763

РасширениеPhoca Maps
Разработчикphoca.cz

Reflected XSS vulnerability in Phoca Maps 5.0.0-6.0.4 - Improper validation of user inputs lead to a reflective XSS vulnerability.

23.07.2026 Активна
Средняя CVSS 5.1

CVE-2026-65762

РасширениеPhoca Guestbook
Разработчикphoca.cz

Reflected XSS vulnerability in Phoca Guestbook 5.0.0-6.1.0 - Improper validation of user inputs lead to a reflective XSS vulnerability.

23.07.2026 Активна
Критическая CVSS 9.0

CVE-2026-57828

РасширениеPhoca Download
Разработчикphoca.cz

Authenticated file upload in Phoca Downloads component < 6.1.3 - The Joomla extension Phoca Downloads is vulnerable to an authenticated arbitrary file upload that allows registered users up…

11.07.2026 Требует внимания