douco records
20 published records for vendor douco.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')14
- CWE-284 Improper Access Control1
- CWE-287 Improper Authentication1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-732 Incorrect Permission Assignment for Critical Resource1
The weakness classes this vendor ships most often: where to look.
CWEAll records
20 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
40Plan | CVE-2019-12564No exploit | In DouCo DouPHP v1.5 Release 20190516, remote attackers can view the database backup file via a brute-force guessing approach for data/backudouco · douphp · CWE-287 | Critical9.8 | — | 2.0% | Jun 2, 2019 |
35Monitor | CVE-2018-20419No exploit | DouCo DouPHP 1.5 has upload/admin/manager.php?rec=insert CSRF to add an administrator account.douco · douphp · CWE-352 | High8.8 | — | 0.5% | Dec 23, 2018 |
24Monitor | CVE-2022-24131No exploit | DouPHP v1.6 Release 20220121 is affected by Cross Site Scripting (XSS) through /admin/login.php in the background, which will lead to JavaScdouco · douphp · CWE-79 | Medium6.1 | — | 0.9% | Mar 30, 2022 |
24Monitor | CVE-2021-3370No exploit | DouPHP v1.6 was discovered to contain a cross-site scripting (XSS) vulnerability via /admin/cloud.php.douco · douphp · CWE-79 | Medium6.1 | — | 0.6% | Dec 8, 2021 |
21Monitor | CVE-2018-20566No exploit | An issue was discovered in DouCo DouPHP 1.5 20181221.douco · douphp · CWE-22 | Medium5.3 | — | 1.3% | Dec 28, 2018 |
21Monitor | CVE-2018-20567No exploit | An issue was discovered in DouCo DouPHP 1.5 20181221.douco · douphp · CWE-732 | Medium5.3 | — | 1.0% | Dec 28, 2018 |
21Monitor | CVE-2022-46438No exploit | A cross-site scripting (XSS) vulnerability in the /admin/article_category.php component of DouPHP v1.7 20221118 allows attackers to execute douco · douphp · CWE-79 | Medium5.4 | — | 0.4% | Jan 12, 2023 |
20Monitor | CVE-2024-7917No exploit | DouPHP Favicon system.php unrestricted uploaddouco · douphp · CWE-434 | Medium5.1 | — | 0.6% | Aug 18, 2024 |
19Monitor | CVE-2018-20564No exploit | An issue was discovered in DouCo DouPHP 1.5 20181221.douco · douphp · CWE-79 | Medium4.8 | — | 0.5% | Dec 28, 2018 |
19Monitor | CVE-2018-20565No exploit | An issue was discovered in DouCo DouPHP 1.5 20181221.douco · douphp · CWE-79 | Medium4.8 | — | 0.5% | Dec 28, 2018 |
19Monitor | CVE-2018-20560No exploit | An issue was discovered in DouCo DouPHP 1.5 20181221.douco · douphp · CWE-79 | Medium4.8 | — | 0.5% | Dec 28, 2018 |
19Monitor | CVE-2018-20559No exploit | An issue was discovered in DouCo DouPHP 1.5 20181221.douco · douphp · CWE-79 | Medium4.8 | — | 0.5% | Dec 28, 2018 |
19Monitor | CVE-2018-20558No exploit | An issue was discovered in DouCo DouPHP 1.5 20181221.douco · douphp · CWE-79 | Medium4.8 | — | 0.5% | Dec 28, 2018 |
19Monitor | CVE-2018-20557No exploit | An issue was discovered in DouCo DouPHP 1.5 20181221.douco · douphp · CWE-79 | Medium4.8 | — | 0.5% | Dec 28, 2018 |
19Monitor | CVE-2018-20561No exploit | An issue was discovered in DouCo DouPHP 1.5 20181221.douco · douphp · CWE-79 | Medium4.8 | — | 0.5% | Dec 28, 2018 |
19Monitor | CVE-2018-20562No exploit | An issue was discovered in DouCo DouPHP 1.5 20181221.douco · douphp · CWE-79 | Medium4.8 | — | 0.5% | Dec 28, 2018 |
19Monitor | CVE-2018-20563No exploit | An issue was discovered in DouCo DouPHP 1.5 20181221.douco · douphp · CWE-79 | Medium4.8 | — | 0.5% | Dec 28, 2018 |
19Monitor | CVE-2022-25574No exploit | A stored cross-site scripting (XSS) vulnerability in the upload function of /admin/show.php allows attackers to execute arbitrary web scriptdouco · douphp · CWE-79 | Medium4.8 | — | 0.4% | Mar 25, 2022 |
19Monitor | CVE-2024-57599No exploit | Cross Site Scripting vulnerability in DouPHP v.1.8 Release 20231203 allows attackers to execute arbitrary code via a crafted payload injectedouco · douphp · CWE-79 | Medium4.8 | — | 0.3% | Feb 6, 2025 |
8Monitor | CVE-2026-2226No exploit | DouPHP ZIP File file.php unrestricted uploaddouco · douphp · CWE-284 | Low2.0 | — | 0.4% | Feb 9, 2026 |
- CVE-2019-1256440Plan
In DouCo DouPHP v1.5 Release 20190516, remote attackers can view the database backup file via a brute-force guessing approach for data/backu
CriticalCVSS 9.8No exploitEPSS 2%douco · douphpJun 2, 2019
- CVE-2018-2041935Monitor
DouCo DouPHP 1.5 has upload/admin/manager.php?rec=insert CSRF to add an administrator account.
HighCVSS 8.8No exploitEPSS 0%douco · douphpDec 23, 2018
- CVE-2022-2413124Monitor
DouPHP v1.6 Release 20220121 is affected by Cross Site Scripting (XSS) through /admin/login.php in the background, which will lead to JavaSc
MediumCVSS 6.1No exploitEPSS 1%douco · douphpMar 30, 2022
- CVE-2021-337024Monitor
DouPHP v1.6 was discovered to contain a cross-site scripting (XSS) vulnerability via /admin/cloud.php.
MediumCVSS 6.1No exploitEPSS 1%douco · douphpDec 8, 2021
- CVE-2018-2056621Monitor
An issue was discovered in DouCo DouPHP 1.5 20181221.
MediumCVSS 5.3No exploitEPSS 1%douco · douphpDec 28, 2018
- CVE-2018-2056721Monitor
An issue was discovered in DouCo DouPHP 1.5 20181221.
MediumCVSS 5.3No exploitEPSS 1%douco · douphpDec 28, 2018
- CVE-2022-4643821Monitor
A cross-site scripting (XSS) vulnerability in the /admin/article_category.php component of DouPHP v1.7 20221118 allows attackers to execute
MediumCVSS 5.4No exploitEPSS 0%douco · douphpJan 12, 2023
- CVE-2024-791720Monitor
DouPHP Favicon system.php unrestricted upload
MediumCVSS 5.1No exploitEPSS 1%douco · douphpAug 18, 2024
- CVE-2018-2056419Monitor
An issue was discovered in DouCo DouPHP 1.5 20181221.
MediumCVSS 4.8No exploitEPSS 1%douco · douphpDec 28, 2018
- CVE-2018-2056519Monitor
An issue was discovered in DouCo DouPHP 1.5 20181221.
MediumCVSS 4.8No exploitEPSS 1%douco · douphpDec 28, 2018
- CVE-2018-2056019Monitor
An issue was discovered in DouCo DouPHP 1.5 20181221.
MediumCVSS 4.8No exploitEPSS 1%douco · douphpDec 28, 2018
- CVE-2018-2055919Monitor
An issue was discovered in DouCo DouPHP 1.5 20181221.
MediumCVSS 4.8No exploitEPSS 1%douco · douphpDec 28, 2018
- CVE-2018-2055819Monitor
An issue was discovered in DouCo DouPHP 1.5 20181221.
MediumCVSS 4.8No exploitEPSS 1%douco · douphpDec 28, 2018
- CVE-2018-2055719Monitor
An issue was discovered in DouCo DouPHP 1.5 20181221.
MediumCVSS 4.8No exploitEPSS 1%douco · douphpDec 28, 2018
- CVE-2018-2056119Monitor
An issue was discovered in DouCo DouPHP 1.5 20181221.
MediumCVSS 4.8No exploitEPSS 1%douco · douphpDec 28, 2018
- CVE-2018-2056219Monitor
An issue was discovered in DouCo DouPHP 1.5 20181221.
MediumCVSS 4.8No exploitEPSS 1%douco · douphpDec 28, 2018
- CVE-2018-2056319Monitor
An issue was discovered in DouCo DouPHP 1.5 20181221.
MediumCVSS 4.8No exploitEPSS 1%douco · douphpDec 28, 2018
- CVE-2022-2557419Monitor
A stored cross-site scripting (XSS) vulnerability in the upload function of /admin/show.php allows attackers to execute arbitrary web script
MediumCVSS 4.8No exploitEPSS 0%douco · douphpMar 25, 2022
- CVE-2024-5759919Monitor
Cross Site Scripting vulnerability in DouPHP v.1.8 Release 20231203 allows attackers to execute arbitrary code via a crafted payload injecte
MediumCVSS 4.8No exploitEPSS 0%douco · douphpFeb 6, 2025
- CVE-2026-22268Monitor
DouPHP ZIP File file.php unrestricted upload
LowCVSS 2.0No exploitEPSS 0%douco · douphpFeb 9, 2026