Skip to content
Noroxi

abocms records

5 published records for vendor abocms.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
3
With a fix record
0%
Median publish → KEV
No record has entered KEV

Records by year

  1. 24
  2. 25

Bar: total · dark part: CISA KEV.

All records

5 records
  • SQL Injection vulnerability in ABO.CMS v.5.9.3, allows remote attackers to execute arbitrary code via the d parameter in the Documents modul

    CriticalCVSS 9.8No exploitEPSS 1%

    abocms · abo.cmsJan 6, 2024

  • SQL Injection vulnerability in ABO.CMS version 5.8, allows remote attackers to execute arbitrary code, cause a denial of service (DoS), esca

    CriticalCVSS 9.8Proof of conceptEPSS 1%

    abocms · abo.cmsMar 15, 2024

  • The unprivileged administrative interface in ABO.CMS version 5.8 through v.5.9.3 is affected by a SQL Injection vulnerability via a HTTP POS

    MediumCVSS 6.5Proof of conceptEPSS 0%

    abocms · abo.cmsMar 11, 2025

  • A Cross-site scripting (XSS) vulnerability in login page php code in Armex ABO.CMS 5.9 allows remote attackers to inject arbitrary web scrip

    MediumCVSS 6.1Proof of conceptEPSS 1%

    abocms · abo.cmsJan 17, 2024

  • Cross Site Scripting vulnerability in ABO.CMS v.5.9.3 allows an attacker to execute arbitrary code via a crafted payload to the Referer head

    MediumCVSS 6.1No exploitEPSS 0%

    abocms · abo.cmsJan 16, 2024