Skip to content
Noroxi

dynpg records

11 published records for vendor dynpg.

All records

11 records
  • CVE-2010-4400
    31Monitor

    SQL injection vulnerability in _rights.php in DynPG CMS 4.2.0 allows remote attackers to execute arbitrary SQL commands via the giveRights_U

    HighCVSS 7.5Proof of conceptEPSS 2%

    dynpg · dynpgDec 6, 2010

  • CVE-2010-1299
    23Monitor

    Multiple PHP remote file inclusion vulnerabilities in DynPG CMS 4.1.0, and possibly earlier, when magic_quotes_gpc is disabled and register_

    MediumCVSS 5.1Proof of conceptEPSS 11%

    dynpg · dynpgApr 7, 2010

  • CVE-2010-4401
    22Monitor

    languages.inc.php in DynPG CMS 4.2.0 allows remote attackers to obtain sensitive information via a direct request, which reveals the install

    MediumCVSS 5.0Proof of conceptEPSS 6%

    dynpg · dynpgDec 6, 2010

  • Cross Site Scripting (XSS) vulnerability in DynPG 4.9.1, allows authenticated attackers to execute arbitrary code via the groupname.

    MediumCVSS 5.4No exploitEPSS 1%

    dynpg · dynpgNov 2, 2021

  • CVE-2010-4399
    19Monitor

    Directory traversal vulnerability in languages.inc.php in DynPG CMS 4.1.1 and 4.2.0, when magic_quotes_gpc is disabled, allows remote attack

    MediumCVSS 4.3Proof of conceptEPSS 6%

    dynpg · dynpgDec 6, 2010

  • A cross-site scripting (XSS) vulnerability in DynPG version 4.9.2 allows remote attackers to inject JavaScript via the "query" parameter.

    MediumCVSS 4.8No exploitEPSS 1%

    dynpg · dynpgMar 23, 2021

  • A cross-site scripting (XSS) vulnerability in DynPG version 4.9.2 allows remote attackers to inject JavaScript via the "valueID" parameter.

    MediumCVSS 4.8No exploitEPSS 1%

    dynpg · dynpgMar 23, 2021

  • A cross-site scripting (XSS) vulnerability in DynPG version 4.9.2 allows remote attackers to inject JavaScript via the "refID" parameter.

    MediumCVSS 4.8No exploitEPSS 1%

    dynpg · dynpgMar 23, 2021

  • A cross-site scripting (XSS) vulnerability in DynPG version 4.9.2 allows remote attackers to inject JavaScript via the "limit" parameter.

    MediumCVSS 4.8No exploitEPSS 1%

    dynpg · dynpgMar 23, 2021

  • A cross-site scripting (XSS) vulnerability in DynPG version 4.9.2 allow remote attacker to inject javascript via URI in /index.php.

    MediumCVSS 4.8No exploitEPSS 1%

    dynpg · dynpgMar 23, 2021

  • A cross-site scripting (XSS) vulnerability in DynPG version 4.9.2 allows remote attackers to inject JavaScript via the "page" parameter.

    MediumCVSS 4.8No exploitEPSS 1%

    dynpg · dynpgMar 23, 2021