Skip to content
Noroxi

clippercms records

10 published records for vendor clippercms.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
0%
Median publish → KEV
No record has entered KEV

All records

10 records
  • ClipperCMS 1.3.3 was discovered to contain a Server-Side Request Forgery (SSRF) via the rss_url_news parameter at /manager/index.php.

    CriticalCVSS 9.8No exploitEPSS 1%

    clippercms · clippercmsOct 13, 2022

  • ClipperCMS 1.3.3 was discovered to contain a Server-Side Request Forgery (SSRF) via the pkg_url parameter at /manager/index.php.

    CriticalCVSS 9.8No exploitEPSS 1%

    clippercms · clippercmsOct 13, 2022

  • ClipperCMS 1.3.3 does not have CSRF protection on its kcfinder file upload (enabled by default).

    HighCVSS 8.8Proof of conceptEPSS 3%

    clippercms · clippercmsNov 11, 2018

  • ClipperCMS 1.3.3 allows Session Fixation.

    HighCVSS 8.8No exploitEPSS 1%

    clippercms · clippercmsMay 30, 2018

  • ClipperCMS 1.3.3 allows remote authenticated administrators to upload .htaccess files.

    HighCVSS 7.2No exploitEPSS 2%

    clippercms · clippercmsNov 21, 2018

  • CMS Clipper 1.3.3 has XSS in the Security tab search, User Groups, Resource Groups, and User/Resource Group Links fields.

    MediumCVSS 5.4No exploitEPSS 1%

    clippercms · clippercmsAug 15, 2019

  • ClipperCMS 1.3.3 has XSS in the "Module name" field in a "Modules -> Manage modules -> edit" action to the manager/ URI.

    MediumCVSS 5.4No exploitEPSS 1%

    clippercms · clippercmsMay 30, 2018

  • Stored cross-site scripting (XSS) vulnerability in the "Site Name" field found in the "site" tab under configurations in ClipperCMS 1.3.3 al

    MediumCVSS 4.8Proof of conceptEPSS 2%

    clippercms · clippercmsMay 24, 2018

  • ClipperCMS 1.3.3 has stored XSS via the Full Name field of (1) Security -> Manager Users or (2) Security -> Web Users.

    MediumCVSS 4.8No exploitEPSS 1%

    clippercms · clippercmsJul 12, 2018

  • ClipperCMS 1.3.3 has stored XSS via the "Tools -> Configuration" screen of the manager/ URI.

    MediumCVSS 4.8No exploitEPSS 1%

    clippercms · clippercmsJul 3, 2018