Skip to content
Noroxi

Compo records

3 published records for vendor compo.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
0%
Median publish → KEV
No record has entered KEV

Records by year

  1. 18
  2. 21

Bar: total · dark part: CISA KEV.

Recurring classes

The weakness classes this vendor ships most often: where to look.

CWE

Attack profile

All records

3 records
  • In ocProducts Composr CMS before 10.0.38, an attacker can inject JavaScript via the staff_messaging messaging system for XSS.

    MediumCVSS 6.1No exploitEPSS 1%

    compo · composr cmsAug 15, 2021

  • In ocProducts Composr CMS before 10.0.38, an attacker can inject JavaScript via Comcode for XSS.

    MediumCVSS 5.4No exploitEPSS 0%

    compo · composr cmsAug 15, 2021

  • CVE-2018-6518
    19Monitor

    Composr CMS 10.0.13 has XSS via the site_name parameter in a page=admin-setupwizard&type=step3 request to /adminzone/index.php.

    MediumCVSS 4.8Proof of conceptEPSS 1%

    compo · composr cmsApr 26, 2018