Skip to content
Noroxi

BoidCMS records

6 published records for vendor boidcms.

Researcher profile

Entered KEV
0 · 0%
Weaponized
1 · 16.7%
Pre-auth RCE
2
With a fix record
33.3%
Median publish → KEV
No record has entered KEV

All records

6 records
  • File Upload vulnerability in BoidCMS v.2.0.0 allows a remote attacker to execute arbitrary code by adding a GIF header to bypass MIME type c

    HighCVSS 8.8WeaponizedEPSS 76%

    boidcms · boidcmsAug 21, 2023

  • BoidCMS: Local File Inclusion (LFI) leads to Remote Code Execution (RCE) via tpl parameter

    HighCVSS 7.2Proof of conceptEPSS 1%

    boidcms · boidcmsApr 14, 2026

  • A cross-site scripting (XSS) vulnerability in the Create Page of Boid CMS v2.1.0 allows attackers to execute arbitrary web scripts or HTML v

    MediumCVSS 6.1No exploitEPSS 0%

    boidcms · boidcmsApr 17, 2024

  • A cross-site scripting (XSS) vulnerability in the Create Page of Boid CMS v2.1.0 allows attackers to execute arbitrary web scripts or HTML v

    MediumCVSS 6.1No exploitEPSS 0%

    boidcms · boidcmsApr 17, 2024

  • Reflected Cross-site Scripting in /admin?page=media via file Parameter in BoidCMS

    MediumCVSS 5.3Proof of conceptEPSS 1%

    boidcms · boidcmsNov 25, 2024

  • BoidCMS 2.0.1 is vulnerable to Multiple Stored Cross-Site Scripting (XSS) issues via the title, subtitle, footer, or keywords parameter in a

    MediumCVSS 5.4No exploitEPSS 0%

    boidcms · boidcmsDec 7, 2023