Skip to content
Noroxi

B2Evolution records

29 published records for vendor b2evolution.

All records

29 records
  • b2evolution 6.7.6 suffer from an Object Injection vulnerability in /htsrv/call_plugin.php.

    CriticalCVSS 9.8No exploitEPSS 2%

    b2evolution · b2evolutionMay 23, 2019

  • b2evolution version 6.6.0 - 6.8.10 is vulnerable to input validation (backslash and single quote escape) in basic install functionality resu

    CriticalCVSS 9.8No exploitEPSS 2%

    b2evolution · b2evolutionJan 2, 2018

  • b2evolution CMS v7.2.3 was discovered to contain a SQL injection vulnerability via the parameter cfqueryparam in the User login section.

    CriticalCVSS 9.8No exploitEPSS 2%

    b2evolution · b2evolution cmsDec 6, 2021

  • CVE-2017-5539
    37Monitor

    The patch for directory traversal (CVE-2017-5480) in b2evolution version 6.8.4-stable has a bypass vulnerability.

    CriticalCVSS 9.1No exploitEPSS 4%

    b2evolution · b2evolutionJan 23, 2017

  • SQL Injection in the "evoadm.php" component of b2evolution v7.2.2-stable allows remote attackers to obtain sensitive database information by

    HighCVSS 8.8Proof of conceptEPSS 5%

    b2evolution · b2evolutionApr 15, 2021

  • An authorization bypass in b2evolution allows remote, unauthenticated attackers to predict password reset tokens for any user through the us

    CriticalCVSS 9.1No exploitEPSS 1%

    b2evolution · b2evolutionSep 28, 2022

  • b2evolution CMS v7.2.3 was discovered to contain a Cross-Site Request Forgery (CSRF) via the User login page.

    HighCVSS 8.8No exploitEPSS 1%

    b2evolution · b2evolution cmsDec 6, 2021

  • CVE-2017-5480
    33Monitor

    Directory traversal vulnerability in inc/files/files.ctrl.php in b2evolution through 6.8.3 allows remote authenticated users to read or dele

    HighCVSS 8.1No exploitEPSS 2%

    b2evolution · b2evolutionJan 15, 2017

  • CVE-2006-6417
    31Monitor

    PHP remote file inclusion vulnerability in inc/CONTROL/import/import-mt.php in b2evolution 1.8.5 through 1.9 beta allows remote attackers to

    HighCVSS 7.5Proof of conceptEPSS 3%

    b2evolution · b2evolutionDec 10, 2006

  • CVE-2007-2358
    31Monitor

    Multiple PHP remote file inclusion vulnerabilities in b2evolution allow remote attackers to execute arbitrary PHP code via a URL in the (1)

    HighCVSS 7.5No exploitEPSS 2%

    b2evolution · b2evolutionApr 30, 2007

  • CVE-2016-9479
    31Monitor

    The "lost password" functionality in b2evolution before 6.7.9 allows remote attackers to reset arbitrary user passwords via a crafted reques

    HighCVSS 7.5No exploitEPSS 2%

    b2evolution · b2evolutionDec 2, 2016

  • CVE-2007-2681
    30Monitor

    Directory traversal vulnerability in blogs/index.php in b2evolution 1.6 allows remote attackers to include and execute arbitrary local files

    HighCVSS 7.5No exploitEPSS 1%

    b2evolution · b2evolutionMay 14, 2007

  • CVE-2009-1657
    30Monitor

    Multiple SQL injection vulnerabilities in the Starrating plugin before 0.7.7 for b2evolution allow remote attackers to execute arbitrary SQL

    HighCVSS 7.5No exploitEPSS 1%

    b2evolution · b2evolutionMay 18, 2009

  • Open redirect vulnerability in b2evolution CMS version prior to 6.11.6 allows an attacker to perform malicious open redirects to an attacker

    MediumCVSS 6.1Proof of conceptEPSS 14%

    b2evolution · b2evolutionFeb 9, 2021

  • CVE-2006-6197
    28Monitor

    Multiple cross-site scripting (XSS) vulnerabilities in b2evolution 1.8.2 through 1.9 beta allow remote attackers to inject arbitrary web scr

    MediumCVSS 6.8Proof of conceptEPSS 2%

    b2evolution · b2evolutionNov 30, 2006

  • In b2evolution 7.2.5, if configured with admins_can_manipulate_sensitive_files, arbitrary file upload is allowed for admins, leading to comm

    HighCVSS 7.2No exploitEPSS 1%

    b2evolution · b2evolution cmsJan 3, 2023

  • CVE-2013-2945
    27Monitor

    SQL injection vulnerability in blogs/admin.php in b2evolution before 4.1.7 allows remote authenticated administrators to execute arbitrary S

    MediumCVSS 6.5Proof of conceptEPSS 3%

    b2evolution · b2evolutionApr 2, 2014

  • CVE-2013-7352
    27Monitor

    Cross-site request forgery (CSRF) vulnerability in blogs/admin.php in b2evolution before 4.1.7 allows remote attackers to hijack the authent

    MediumCVSS 6.8No exploitEPSS 1%

    b2evolution · b2evolutionApr 2, 2014

  • CVE-2012-5910
    26Monitor

    SQL injection vulnerability in blogs/htsrv/viewfile.php in b2evolution 4.1.3 allows remote authenticated users to execute arbitrary SQL comm

    MediumCVSS 6.5No exploitEPSS 1%

    b2evolution · b2evolutionNov 17, 2012

  • Reflected cross-site scripting vulnerability (XSS) in the evoadm.php file in b2evolution cms version 6.11.6-stable allows remote attackers t

    MediumCVSS 6.1No exploitEPSS 4%

    b2evolution · b2evolution cmsFeb 9, 2021

  • CVE-2016-7149
    24Monitor

    Cross-site scripting (XSS) vulnerability in b2evolution 6.7.5 and earlier allows remote attackers to inject arbitrary web script or HTML via

    MediumCVSS 6.1No exploitEPSS 1%

    b2evolution · b2evolutionJan 18, 2017

  • CVE-2017-5553
    21Monitor

    Cross-site scripting (XSS) vulnerability in plugins/markdown_plugin/_markdown.plugin.php in b2evolution before 6.8.5 allows remote authentic

    MediumCVSS 5.4No exploitEPSS 1%

    b2evolution · b2evolutionJan 23, 2017

  • CVE-2017-5494
    21Monitor

    Multiple cross-site scripting (XSS) vulnerabilities in the file types table in b2evolution through 6.8.3 allow remote authenticated users to

    MediumCVSS 5.4No exploitEPSS 1%

    b2evolution · b2evolutionJan 15, 2017

  • CVE-2016-7150
    21Monitor

    Cross-site scripting (XSS) vulnerability in b2evolution 6.7.5 and earlier allows remote authenticated users to inject arbitrary web script o

    MediumCVSS 5.4No exploitEPSS 1%

    b2evolution · b2evolutionJan 18, 2017

  • Stored XSS in b2evolution CMS version 6.11.6 and prior allows an attacker to perform malicious JavaScript code execution via the plugin name

    MediumCVSS 4.8Proof of conceptEPSS 4%

    b2evolution · b2evolutionFeb 9, 2021