Skip to content
Noroxi

classcms records

8 published records for vendor classcms.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
1
With a fix record
0%
Median publish → KEV
No record has entered KEV

All records

8 records
  • ClassCMS v4.8 has a code execution vulnerability.

    CriticalCVSS 9.8No exploitEPSS 1%

    classcms · classcmsFeb 3, 2025

  • ClassCMS <=4.8 is vulnerable to file inclusion in the nowView method in/class/cms/cms.php, which can include a file uploaded to the/class/te

    CriticalCVSS 9.8No exploitEPSS 1%

    classcms · classcmsOct 16, 2024

  • Classcms v2.5 and below contains an arbitrary file upload via the component \class\classupload.

    HighCVSS 7.8Proof of conceptEPSS 1%

    classcms · classcmsMar 18, 2022

  • CVE-2024-8144
    21Monitor

    ClassCMS Logo admin cross site scripting

    MediumCVSS 5.3No exploitEPSS 0%

    classcms · classcmsAug 25, 2024

  • ClassCMS Model Management Page admin cross site scripting

    MediumCVSS 5.1No exploitEPSS 1%

    classcms · classcmsDec 11, 2024

  • ClassCMS User Management Page admin insufficient privileges

    MediumCVSS 5.1No exploitEPSS 1%

    classcms · classcmsDec 16, 2024

  • CVE-2024-8145
    20Monitor

    ClassCMS Article admin cross site scripting

    MediumCVSS 5.1No exploitEPSS 0%

    classcms · classcmsAug 25, 2024

  • ClassCMS 4.8 is vulnerable to Cross Site Scripting (XSS) in class/admin/channel.php.

    MediumCVSS 4.8No exploitEPSS 0%

    classcms · classcmsFeb 3, 2025