Creativeitem records
26 published records for vendor creativeitem.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 1
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')17
- CWE-352 Cross-Site Request Forgery (CSRF)3
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-640 Weak Password Recovery Mechanism for Forgotten Password1
- CWE-798 Use of Hard-coded Credentials1
- CWE-269 Improper Privilege Management1
The weakness classes this vendor ships most often: where to look.
CWEAll records
26 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
41Plan | CVE-2023-4974Proof of concept | Academy LMS GET Parameter filter sql injectioncreativeitem · academy lms · CWE-89 | Critical9.8 | — | 5.3% | Sep 14, 2023 |
37Monitor | CVE-2025-56749No exploit | Creativeitem Academy LMS up to and including 6.14 uses a hardcoded default JWT secret for token signing.creativeitem · academy lms · CWE-798 | Critical9.4 | — | 0.5% | Oct 15, 2025 |
35Monitor | CVE-2022-47132Proof of concept | A Cross-Site Request Forgery (CSRF) in Academy LMS before v5.10 allows attackers to arbitrarily add Administrator users.creativeitem · academy lms · CWE-352 | High8.8 | — | 0.9% | Feb 2, 2023 |
26Monitor | CVE-2020-22273No exploit | Neoflex Video Subscription System Version 2.0 is affected by CSRF which allows the Website's Settings to be changed (such as Payment Settingcreativeitem · neoflex video subscription system · CWE-352 | Medium6.5 | — | 0.4% | Nov 4, 2020 |
26Monitor | CVE-2025-56747No exploit | Creativeitem Academy LMS up to and including 5.13 contains a privilege escalation vulnerability in the Api_instructor controller where regulcreativeitem · academy lms · CWE-269 | Medium6.5 | — | 0.3% | Oct 14, 2025 |
25Monitor | CVE-2023-4119Proof of concept | Academy LMS courses cross site scriptingcreativeitem · academy lms · CWE-79 | Medium6.1 | — | 3.8% | Aug 3, 2023 |
25Monitor | CVE-2022-38553Proof of concept | Academy Learning Management System before v5.9.1 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the Searcreativeitem · academy learning management system · CWE-79 | Medium6.1 | — | 3.0% | Sep 26, 2022 |
25Monitor | CVE-2023-4973Proof of concept | Academy LMS GET Parameter filter cross site scriptingcreativeitem · academy lms · CWE-79 | Medium6.1 | — | 1.9% | Sep 14, 2023 |
25Monitor | CVE-2025-56748No exploit | Creativeitem Academy LMS up to and including 5.13 uses predictable password reset tokens based on Base64 encoded templates without rate limicreativeitem · academy lms · CWE-640 | Medium6.4 | — | 0.2% | Oct 15, 2025 |
24Monitor | CVE-2023-38964Proof of concept | Creative Item Academy LMS 6.0 was discovered to contain a cross-site scripting (XSS) vulnerability.creativeitem · academy lms · CWE-79 | Medium6.1 | — | 1.1% | Aug 4, 2023 |
24Monitor | CVE-2024-38959No exploit | Cross Site Scripting vulnerability in Creativeitem Academy LMS Learning Management System v.6.8.1 allows a remote attacker to execute arbitrcreativeitem · academy lms · CWE-79 | Medium6.1 | — | 0.7% | Jul 9, 2024 |
24Monitor | CVE-2023-3754No exploit | Creativeitem Ekushey Project Manager CRM xxxxxxxx[random-msg-hash] cross site scriptingcreativeitem · ekushey project manager · CWE-79 | Medium6.1 | — | 0.4% | Jul 18, 2023 |
24Monitor | CVE-2023-3756No exploit | Creativeitem Atlas Business Directory Listing search cross site scriptingcreativeitem · atlas · CWE-79 | Medium6.1 | — | 0.4% | Jul 19, 2023 |
24Monitor | CVE-2023-3755No exploit | Creativeitem Atlas Business Directory Listing filter_listings cross site scriptingcreativeitem · atlas · CWE-79 | Medium6.1 | — | 0.4% | Jul 19, 2023 |
24Monitor | CVE-2023-3753No exploit | Creativeitem Mastery LMS browse cross site scriptingcreativeitem · mastery lms · CWE-79 | Medium6.1 | — | 0.4% | Jul 18, 2023 |
24Monitor | CVE-2023-3752No exploit | Creativeitem Academy LMS courses cross site scriptingcreativeitem · academy lms · CWE-79 | Medium6.1 | — | 0.4% | Jul 18, 2023 |
24Monitor | CVE-2025-71179No exploit | Creativeitem Academy LMS 7.0 contains reflected Cross-Site Scripting (XSS) vulnerabilities via the search parameter to the /academy/blogs encreativeitem · academy lms · CWE-79 | Medium6.1 | — | 0.3% | Feb 3, 2026 |
21Monitor | CVE-2018-18417Proof of concept | In the 3.1 version of Ekushey Project Manager CRM, Stored XSS has been discovered in the input and upload sections, as demonstrated by the ncreativeitem · ekushey project manager · CWE-79 | Medium5.4 | — | 1.6% | Oct 19, 2018 |
20Monitor | CVE-2023-53876No exploit | Academy LMS 6.1 Arbitrary File Upload Vulnerability via Profile Settingscreativeitem · academy lms · CWE-434 | Medium5.1 | — | 0.2% | Dec 15, 2025 |
20Monitor | CVE-2025-40991No exploit | Stored XSS in Creativeitem Ekushey CRMcreativeitem · ekushey project manager crm · CWE-79 | Medium5.1 | — | 0.2% | Oct 2, 2025 |
20Monitor | CVE-2025-40989No exploit | Stored XSS in Creativeitem Ekushey CRMcreativeitem · ekushey project manager crm · CWE-79 | Medium5.1 | — | 0.2% | Oct 2, 2025 |
20Monitor | CVE-2025-40990No exploit | Stored XSS in Creativeitem Ekushey CRMcreativeitem · ekushey project manager crm · CWE-79 | Medium5.1 | — | 0.2% | Oct 2, 2025 |
19Monitor | CVE-2022-29380Proof of concept | Academy-LMS v4.3 was discovered to contain a stored cross-site scripting (XSS) vulnerability in the SEO panel.creativeitem · academy lms · CWE-79 | Medium4.8 | — | 0.6% | May 25, 2022 |
19Monitor | CVE-2022-47131Proof of concept | A Cross-Site Request Forgery (CSRF) in Academy LMS before v5.10 allows an attacker to arbitrarily create a page.creativeitem · academy lms · CWE-79 | Medium4.8 | — | 0.4% | Feb 2, 2023 |
17Monitor | CVE-2022-47130Proof of concept | A Cross-Site Request Forgery (CSRF) in Academy LMS before v5.10 allows a discount coupon to be arbitrarily created if an attacker with admincreativeitem · academy lms · CWE-352 | Medium4.3 | — | 0.6% | Feb 2, 2023 |
- CVE-2023-497441Plan
Academy LMS GET Parameter filter sql injection
CriticalCVSS 9.8Proof of conceptEPSS 5%creativeitem · academy lmsSep 14, 2023
- CVE-2025-5674937Monitor
Creativeitem Academy LMS up to and including 6.14 uses a hardcoded default JWT secret for token signing.
CriticalCVSS 9.4No exploitEPSS 0%creativeitem · academy lmsOct 15, 2025
- CVE-2022-4713235Monitor
A Cross-Site Request Forgery (CSRF) in Academy LMS before v5.10 allows attackers to arbitrarily add Administrator users.
HighCVSS 8.8Proof of conceptEPSS 1%creativeitem · academy lmsFeb 2, 2023
- CVE-2020-2227326Monitor
Neoflex Video Subscription System Version 2.0 is affected by CSRF which allows the Website's Settings to be changed (such as Payment Setting
MediumCVSS 6.5No exploitEPSS 0%creativeitem · neoflex video subscription systemNov 4, 2020
- CVE-2025-5674726Monitor
Creativeitem Academy LMS up to and including 5.13 contains a privilege escalation vulnerability in the Api_instructor controller where regul
MediumCVSS 6.5No exploitEPSS 0%creativeitem · academy lmsOct 14, 2025
- CVE-2023-411925Monitor
Academy LMS courses cross site scripting
MediumCVSS 6.1Proof of conceptEPSS 4%creativeitem · academy lmsAug 3, 2023
- CVE-2022-3855325Monitor
Academy Learning Management System before v5.9.1 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the Sear
MediumCVSS 6.1Proof of conceptEPSS 3%creativeitem · academy learning management systemSep 26, 2022
- CVE-2023-497325Monitor
Academy LMS GET Parameter filter cross site scripting
MediumCVSS 6.1Proof of conceptEPSS 2%creativeitem · academy lmsSep 14, 2023
- CVE-2025-5674825Monitor
Creativeitem Academy LMS up to and including 5.13 uses predictable password reset tokens based on Base64 encoded templates without rate limi
MediumCVSS 6.4No exploitEPSS 0%creativeitem · academy lmsOct 15, 2025
- CVE-2023-3896424Monitor
Creative Item Academy LMS 6.0 was discovered to contain a cross-site scripting (XSS) vulnerability.
MediumCVSS 6.1Proof of conceptEPSS 1%creativeitem · academy lmsAug 4, 2023
- CVE-2024-3895924Monitor
Cross Site Scripting vulnerability in Creativeitem Academy LMS Learning Management System v.6.8.1 allows a remote attacker to execute arbitr
MediumCVSS 6.1No exploitEPSS 1%creativeitem · academy lmsJul 9, 2024
- CVE-2023-375424Monitor
Creativeitem Ekushey Project Manager CRM xxxxxxxx[random-msg-hash] cross site scripting
MediumCVSS 6.1No exploitEPSS 0%creativeitem · ekushey project managerJul 18, 2023
- CVE-2023-375624Monitor
Creativeitem Atlas Business Directory Listing search cross site scripting
MediumCVSS 6.1No exploitEPSS 0%creativeitem · atlasJul 19, 2023
- CVE-2023-375524Monitor
Creativeitem Atlas Business Directory Listing filter_listings cross site scripting
MediumCVSS 6.1No exploitEPSS 0%creativeitem · atlasJul 19, 2023
- CVE-2023-375324Monitor
Creativeitem Mastery LMS browse cross site scripting
MediumCVSS 6.1No exploitEPSS 0%creativeitem · mastery lmsJul 18, 2023
- CVE-2023-375224Monitor
Creativeitem Academy LMS courses cross site scripting
MediumCVSS 6.1No exploitEPSS 0%creativeitem · academy lmsJul 18, 2023
- CVE-2025-7117924Monitor
Creativeitem Academy LMS 7.0 contains reflected Cross-Site Scripting (XSS) vulnerabilities via the search parameter to the /academy/blogs en
MediumCVSS 6.1No exploitEPSS 0%creativeitem · academy lmsFeb 3, 2026
- CVE-2018-1841721Monitor
In the 3.1 version of Ekushey Project Manager CRM, Stored XSS has been discovered in the input and upload sections, as demonstrated by the n
MediumCVSS 5.4Proof of conceptEPSS 2%creativeitem · ekushey project managerOct 19, 2018
- CVE-2023-5387620Monitor
Academy LMS 6.1 Arbitrary File Upload Vulnerability via Profile Settings
MediumCVSS 5.1No exploitEPSS 0%creativeitem · academy lmsDec 15, 2025
- CVE-2025-4099120Monitor
Stored XSS in Creativeitem Ekushey CRM
MediumCVSS 5.1No exploitEPSS 0%creativeitem · ekushey project manager crmOct 2, 2025
- CVE-2025-4098920Monitor
Stored XSS in Creativeitem Ekushey CRM
MediumCVSS 5.1No exploitEPSS 0%creativeitem · ekushey project manager crmOct 2, 2025
- CVE-2025-4099020Monitor
Stored XSS in Creativeitem Ekushey CRM
MediumCVSS 5.1No exploitEPSS 0%creativeitem · ekushey project manager crmOct 2, 2025
- CVE-2022-2938019Monitor
Academy-LMS v4.3 was discovered to contain a stored cross-site scripting (XSS) vulnerability in the SEO panel.
MediumCVSS 4.8Proof of conceptEPSS 1%creativeitem · academy lmsMay 25, 2022
- CVE-2022-4713119Monitor
A Cross-Site Request Forgery (CSRF) in Academy LMS before v5.10 allows an attacker to arbitrarily create a page.
MediumCVSS 4.8Proof of conceptEPSS 0%creativeitem · academy lmsFeb 2, 2023
- CVE-2022-4713017Monitor
A Cross-Site Request Forgery (CSRF) in Academy LMS before v5.10 allows a discount coupon to be arbitrarily created if an attacker with admin
MediumCVSS 4.3Proof of conceptEPSS 1%creativeitem · academy lmsFeb 2, 2023