Compo records
3 published records for vendor compo.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Attack profile
All records
3 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
24Monitor | CVE-2021-38709No exploit | In ocProducts Composr CMS before 10.0.38, an attacker can inject JavaScript via the staff_messaging messaging system for XSS.compo · composr cms · CWE-79 | Medium6.1 | — | 0.6% | Aug 15, 2021 |
21Monitor | CVE-2021-38708No exploit | In ocProducts Composr CMS before 10.0.38, an attacker can inject JavaScript via Comcode for XSS.compo · composr cms · CWE-79 | Medium5.4 | — | 0.5% | Aug 15, 2021 |
19Monitor | CVE-2018-6518Proof of concept | Composr CMS 10.0.13 has XSS via the site_name parameter in a page=admin-setupwizard&type=step3 request to /adminzone/index.php.compo · composr cms · CWE-79 | Medium4.8 | — | 0.8% | Apr 26, 2018 |
- CVE-2021-3870924Monitor
In ocProducts Composr CMS before 10.0.38, an attacker can inject JavaScript via the staff_messaging messaging system for XSS.
MediumCVSS 6.1No exploitEPSS 1%compo · composr cmsAug 15, 2021
- CVE-2021-3870821Monitor
In ocProducts Composr CMS before 10.0.38, an attacker can inject JavaScript via Comcode for XSS.
MediumCVSS 5.4No exploitEPSS 0%compo · composr cmsAug 15, 2021
- CVE-2018-651819Monitor
Composr CMS 10.0.13 has XSS via the site_name parameter in a page=admin-setupwizard&type=step3 request to /adminzone/index.php.
MediumCVSS 4.8Proof of conceptEPSS 1%compo · composr cmsApr 26, 2018