dcatadmin records
6 published records for vendor dcatadmin.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 1
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-98 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion')1
The weakness classes this vendor ships most often: where to look.
CWEAttack profile
All records
6 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2025-65656No exploit | dcat-admin v2.2.3-beta and before is vulnerable to file inclusion in admin/src/Extend/VersionManager.php.dcatadmin · dcat admin · CWE-98 | Critical9.8 | — | 0.5% | Dec 2, 2025 |
24Monitor | CVE-2024-29644No exploit | Cross Site Scripting vulnerability in dcat-admin v.2.1.3 and before allows a remote attacker to execute arbitrary code via a crafted script dcatadmin · dcat admin · CWE-79 | Medium6.1 | — | 0.6% | Mar 26, 2024 |
21Monitor | CVE-2023-33736No exploit | A stored cross-site scripting (XSS) vulnerability in Dcat-Admin v2.1.3-beta allows attackers to execute arbitrary web scripts or HTML via a dcatadmin · dcat admin · CWE-79 | Medium5.4 | — | 0.4% | May 31, 2023 |
20Monitor | CVE-2025-0709No exploit | Dcat-Admin Roles Page roles cross site scriptingdcatadmin · dcat admin · CWE-79 | Medium5.1 | — | 0.4% | Jan 24, 2025 |
19Monitor | CVE-2024-54774No exploit | Dcat Admin v2.2.0-beta contains a cross-site scripting (XSS) vulnerability in /admin/articles/create.dcatadmin · dcat admin · CWE-79 | Medium4.8 | — | 0.3% | Dec 27, 2024 |
19Monitor | CVE-2024-54775No exploit | Dcat-Admin v2.2.0-beta and v2.2.2-beta contains a Cross-Site Scripting (XSS) vulnerability via /admin/auth/menu and /admin/auth/extensions.dcatadmin · dcat admin · CWE-79 | Medium4.8 | — | 0.3% | Dec 27, 2024 |
- CVE-2025-6565639Monitor
dcat-admin v2.2.3-beta and before is vulnerable to file inclusion in admin/src/Extend/VersionManager.php.
CriticalCVSS 9.8No exploitEPSS 0%dcatadmin · dcat adminDec 2, 2025
- CVE-2024-2964424Monitor
Cross Site Scripting vulnerability in dcat-admin v.2.1.3 and before allows a remote attacker to execute arbitrary code via a crafted script
MediumCVSS 6.1No exploitEPSS 1%dcatadmin · dcat adminMar 26, 2024
- CVE-2023-3373621Monitor
A stored cross-site scripting (XSS) vulnerability in Dcat-Admin v2.1.3-beta allows attackers to execute arbitrary web scripts or HTML via a
MediumCVSS 5.4No exploitEPSS 0%dcatadmin · dcat adminMay 31, 2023
- CVE-2025-070920Monitor
Dcat-Admin Roles Page roles cross site scripting
MediumCVSS 5.1No exploitEPSS 0%dcatadmin · dcat adminJan 24, 2025
- CVE-2024-5477419Monitor
Dcat Admin v2.2.0-beta contains a cross-site scripting (XSS) vulnerability in /admin/articles/create.
MediumCVSS 4.8No exploitEPSS 0%dcatadmin · dcat adminDec 27, 2024
- CVE-2024-5477519Monitor
Dcat-Admin v2.2.0-beta and v2.2.2-beta contains a Cross-Site Scripting (XSS) vulnerability via /admin/auth/menu and /admin/auth/extensions.
MediumCVSS 4.8No exploitEPSS 0%dcatadmin · dcat adminDec 27, 2024