Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
6.1
CVE-2026-25616
- EPSS 0.01%
- Veröffentlicht 03.02.2026 19:21:14
- Zuletzt bearbeitet 18.02.2026 18:44:31
Blesta 3.x through 5.x before 5.13.3 mishandles input validation, aka CORE-5665.
7.2
CVE-2026-25615
- EPSS 0.04%
- Veröffentlicht 03.02.2026 19:18:47
- Zuletzt bearbeitet 13.02.2026 21:26:32
Blesta 3.x through 5.x before 5.13.3 allows object injection, aka CORE-5668.
7.5
CVE-2026-25614
- EPSS 0.04%
- Veröffentlicht 03.02.2026 19:16:43
- Zuletzt bearbeitet 13.02.2026 21:27:41
Blesta 3.x through 5.x before 5.13.3 allows object injection, aka CORE-5680.
7.1
CVE-2024-25859
- EPSS 0.26%
- Veröffentlicht 28.02.2024 20:15:41
- Zuletzt bearbeitet 13.05.2025 14:58:05
A path traversal vulnerability in the /path/to/uploads/ directory of Blesta before v5.9.2 allows attackers to takeover user accounts and execute arbitrary code.
1