Skip to content
Noroxi

thedaylightstudio records

40 published records for vendor thedaylightstudio.

All records

40 records
  • FUEL CMS 1.4.7 allows SQL Injection via the col parameter to /pages/items, /permissions/items, or /navigation/items.

    CriticalCVSS 9.8KEVWeaponizedEPSS 90%

    thedaylightstudio · fuel cmsAug 13, 2020

  • CVE-2018-16763
    64This week

    FUEL CMS 1.4.1 allows PHP Code Evaluation via the pages/select/ filter parameter or the preview/ data parameter.

    CriticalCVSS 9.8Proof of conceptEPSS 83%

    thedaylightstudio · fuel cmsSep 9, 2018

  • In FUEL CMS 11.4.12 and before, the page preview feature allows an anonymous user to take complete ownership of any account including an adm

    CriticalCVSS 9.8No exploitEPSS 3%

    thedaylightstudio · fuel cmsNov 4, 2020

  • FUEL CMS 1.4.8 allows SQL injection via the 'fuel_replace_id' parameter in pages/replace/1.

    CriticalCVSS 9.8No exploitEPSS 3%

    thedaylightstudio · fuel cmsMar 10, 2021

  • FUEL CMS 1.4.11 allows SQL Injection via parameter 'name' in /fuel/permissions/create/.

    CriticalCVSS 9.8No exploitEPSS 2%

    thedaylightstudio · fuel cmsJan 5, 2021

  • FUEL CMS 1.5.0 allows SQL Injection via parameter 'col' in /fuel/index.php/fuel/logs/items

    CriticalCVSS 9.8No exploitEPSS 2%

    thedaylightstudio · fuel cmsSep 9, 2021

  • File Upload vulnerability in FUEL-CMS v.1.4.6 allows a remote attacker to execute arbitrary code via a crafted .php file to the upload param

    CriticalCVSS 9.8No exploitEPSS 1%

    thedaylightstudio · fuel cmsJul 3, 2023

  • Permissions vulnerability in Fuel-CMS v.1.4.6 allows a remote attacker to execute arbitrary code via a crafted zip file to the assests param

    CriticalCVSS 9.8No exploitEPSS 1%

    thedaylightstudio · fuel cmsJul 3, 2023

  • FUEL CMS 1.4.1 allows SQL Injection via the layout, published, or search_term parameter to pages/items.

    CriticalCVSS 9.8No exploitEPSS 1%

    thedaylightstudio · fuel cmsSep 9, 2018

  • An issue in the /parser/dwoo component of Daylight Studio FuelCMS v1.5.2 allows attackers to execute arbitrary code via crafted PHP code.

    CriticalCVSS 9.8No exploitEPSS 1%

    thedaylightstudio · dwooMar 26, 2026

  • An issue in Daylight Studio FuelCMS v1.5.2 allows attackers to exfiltrate users' password reset tokens via a mail splitting attack.

    CriticalCVSS 9.1No exploitEPSS 0%

    thedaylightstudio · fuel cmsMar 26, 2026

  • SQL Injection vulnerability in file Base_module_model.php in Daylight Studio FUEL-CMS version 1.4.9, allows remote attackers to execute arbi

    HighCVSS 8.8No exploitEPSS 1%

    thedaylightstudio · fuel cmsAug 11, 2023

  • A Cross Site Request Forgery (CSRF) vulnerability exists in TheDayLightStudio Fuel CMS 1.5.0 via a POST call to /fuel/sitevariables/delete/4

    HighCVSS 8.8Proof of conceptEPSS 1%

    thedaylightstudio · fuel cmsJun 10, 2022

  • FUEL CMS 1.5.0 allows SQL Injection via parameter 'col' in /fuel/index.php/fuel/pages/items

    HighCVSS 8.8No exploitEPSS 1%

    thedaylightstudio · fuel cmsSep 9, 2021

  • An issue was discovered in FUEL CMS 1.4.7.

    HighCVSS 8.8No exploitEPSS 1%

    thedaylightstudio · fuel cmsMar 10, 2021

  • Daylight Studio FuelCMS v1.5.2 was discovered to contain an authenticated remote code execution (RCE) vulnerability in the Blocks module.

    HighCVSS 8.8No exploitEPSS 1%

    thedaylightstudio · fuel cmsApr 7, 2026

  • Cross-site request forgery (CSRF) vulnerability in my_profile/edit?inline= in FUEL CMS 1.4 allows remote attackers to change the administrat

    HighCVSS 8.8No exploitEPSS 1%

    thedaylightstudio · fuel cmsSep 3, 2018

  • Fuel CMS v1.5.2 was discovered to contain a SQL injection vulnerability via the id parameter at /controllers/Blocks.php.

    HighCVSS 8.8No exploitEPSS 1%

    thedaylightstudio · fuel cmsJun 9, 2023

  • Cross Site Request Forgery vulnerability in FUEL-CMS 1.4.13 allows remote attackers to run arbitrary code via post ID to /permissions/delete

    HighCVSS 8.8No exploitEPSS 1%

    thedaylightstudio · fuel cmsFeb 3, 2023

  • FUEL CMS 1.4.4 has CSRF in the blocks/create/ Create Blocks section of the Admin console.

    HighCVSS 8.8No exploitEPSS 1%

    thedaylightstudio · fuel cmsAug 19, 2019

  • FUEL CMS 1.4.3 has CSRF via users/create/ to add an administrator account.

    HighCVSS 8.8No exploitEPSS 1%

    thedaylightstudio · fuel cmsDec 17, 2018

  • Cross Site Request Forgery vulnerability in FUEL-CMS 1.4.13 allows remote attackers to run arbitrary code via post ID to /users/delete/2.

    HighCVSS 8.8No exploitEPSS 0%

    thedaylightstudio · fuel cmsFeb 3, 2023

  • Daylight Studio FuelCMS v1.5.2 was discovered to contain an authenticated remote code execution (RCE) vulnerability via the /controllers/Ins

    HighCVSS 8.3No exploitEPSS 1%

    thedaylightstudio · fuel cmsApr 15, 2026

  • A host header attack vulnerability exists in FUEL CMS 1.5.0 through fuel/modules/fuel/config/fuel_constants.php and fuel/modules/fuel/librar

    HighCVSS 8.1No exploitEPSS 1%

    thedaylightstudio · fuel cmsAug 9, 2021

  • Daylight Studio FuelCMS v1.5.2 was discovered to contain a SQL injection vulnerability via the /controllers/Login.php component.

    HighCVSS 7.7No exploitEPSS 0%

    thedaylightstudio · fuel cmsMar 26, 2026