cmswing records
8 published records for vendor cmswing.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 4
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')4
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-88 Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')1
- CWE-916 Use of Password Hash With Insufficient Computational Effort1
The weakness classes this vendor ships most often: where to look.
CWEAttack profile
All records
8 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
40Plan | CVE-2021-43736No exploit | CmsWing CMS 1.3.7 is affected by a Remote Code Execution (RCE) vulnerability via parameter: log rulecmswing · cmswing · CWE-88 | Critical9.8 | — | 2.5% | Mar 23, 2022 |
40Plan | CVE-2020-20294No exploit | An issue was found in CMSWing project version 1.3.8.cmswing · cmswing · CWE-89 | Critical9.8 | — | 1.8% | Feb 1, 2021 |
39Monitor | CVE-2020-20295No exploit | An issue was found in CMSWing project version 1.3.8.cmswing · cmswing · CWE-89 | Critical9.8 | — | 1.4% | Feb 1, 2021 |
39Monitor | CVE-2020-20296No exploit | An issue was found in CMSWing project version 1.3.8, Because the rechargeAction function does not check the balance parameter, malicious parcmswing · cmswing · CWE-89 | Critical9.8 | — | 1.4% | Feb 1, 2021 |
39Monitor | CVE-2021-43735No exploit | CmsWing 1.3.7 is affected by a SQLi vulnerability via parameter: behavior rule.cmswing · cmswing · CWE-89 | Critical9.8 | — | 1.3% | Mar 23, 2022 |
30Monitor | CVE-2019-7649No exploit | global.encryptPassword in bootstrap/global.js in CMSWing 1.3.7 relies on multiple MD5 operations for password hashing.cmswing · cmswing · CWE-916 | High7.5 | — | 0.9% | Feb 17, 2019 |
21Monitor | CVE-2020-24992No exploit | There is a cross site scripting vulnerability on CmsWing 1.3.7.cmswing · cmswing · CWE-79 | Medium5.4 | — | 0.5% | May 17, 2021 |
21Monitor | CVE-2020-24993No exploit | There is a cross site scripting vulnerability on CmsWing 1.3.7.cmswing · cmswing · CWE-79 | Medium5.4 | — | 0.5% | May 17, 2021 |
- CVE-2021-4373640Plan
CmsWing CMS 1.3.7 is affected by a Remote Code Execution (RCE) vulnerability via parameter: log rule
CriticalCVSS 9.8No exploitEPSS 2%cmswing · cmswingMar 23, 2022
- CVE-2020-2029440Plan
An issue was found in CMSWing project version 1.3.8.
CriticalCVSS 9.8No exploitEPSS 2%cmswing · cmswingFeb 1, 2021
- CVE-2020-2029539Monitor
An issue was found in CMSWing project version 1.3.8.
CriticalCVSS 9.8No exploitEPSS 1%cmswing · cmswingFeb 1, 2021
- CVE-2020-2029639Monitor
An issue was found in CMSWing project version 1.3.8, Because the rechargeAction function does not check the balance parameter, malicious par
CriticalCVSS 9.8No exploitEPSS 1%cmswing · cmswingFeb 1, 2021
- CVE-2021-4373539Monitor
CmsWing 1.3.7 is affected by a SQLi vulnerability via parameter: behavior rule.
CriticalCVSS 9.8No exploitEPSS 1%cmswing · cmswingMar 23, 2022
- CVE-2019-764930Monitor
global.encryptPassword in bootstrap/global.js in CMSWing 1.3.7 relies on multiple MD5 operations for password hashing.
HighCVSS 7.5No exploitEPSS 1%cmswing · cmswingFeb 17, 2019
- CVE-2020-2499221Monitor
There is a cross site scripting vulnerability on CmsWing 1.3.7.
MediumCVSS 5.4No exploitEPSS 1%cmswing · cmswingMay 17, 2021
- CVE-2020-2499321Monitor
There is a cross site scripting vulnerability on CmsWing 1.3.7.
MediumCVSS 5.4No exploitEPSS 1%cmswing · cmswingMay 17, 2021