DirectAdmin records
15 published records for vendor directadmin.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')8
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer1
- CWE-20 Improper Input Validation1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-59 Improper Link Resolution Before File Access ('Link Following')1
- CWE-598 Use of HTTP Request With Sensitive Query String1
The weakness classes this vendor ships most often: where to look.
CWEAttack profile
All records
15 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2017-18045No exploit | JBMC DirectAdmin before 1.52, when the email_ftp_password_change setting is nonzero, allows remote attackers to obtain access or cause a dendirectadmin · directadmin | Critical9.8 | — | 1.4% | Jan 21, 2018 |
36Monitor | CVE-2019-9625Proof of concept | JBMC DirectAdmin 1.55 allows CSRF via the /CMD_ACCOUNT_ADMIN URI to create a new admin account.directadmin · directadmin · CWE-352 | High8.8 | — | 2.4% | Mar 7, 2019 |
35Monitor | CVE-2009-1525No exploit | CMD_DB in JBMC Software DirectAdmin before 1.334 allows remote authenticated users to gain privileges via shell metacharacters in the name pdirectadmin · directadmin · CWE-20 | High8.5 | — | 2.5% | May 5, 2009 |
32Monitor | CVE-2025-56551No exploit | An issue in DirectAdmin v1.680 allows unauthorized attackers to manipulate the page layout and replace the legitimate login interface with adirectadmin · directadmin · CWE-598 | High8.2 | — | 0.4% | Oct 3, 2025 |
27Monitor | CVE-2007-1926No exploit | Cross-site scripting (XSS) vulnerability in JBMC Software DirectAdmin before 1.293 does not properly display log files, which allows remote directadmin · directadmin · CWE-79 | Medium6.8 | — | 1.6% | Apr 10, 2007 |
27Monitor | CVE-2009-1526Proof of concept | JBMC Software DirectAdmin before 1.334 allows local users to create or overwrite any file via a symlink attack on an arbitrary file in a cerdirectadmin · directadmin · CWE-59 | Medium6.9 | — | 0.6% | May 5, 2009 |
25Monitor | CVE-2019-11193Proof of concept | The FileManager in InfinitumIT DirectAdmin through v1.561 has XSS via CMD_FILE_MANAGER, CMD_SHOW_USER, and CMD_SHOW_RESELLER; an attacker cadirectadmin · directadmin · CWE-79 | Medium6.1 | — | 2.1% | Apr 30, 2019 |
25Monitor | CVE-2006-5983Proof of concept | Multiple cross-site scripting (XSS) vulnerabilities in JBMC Software DirectAdmin 1.28.1 allow remote authenticated users to inject arbitrarydirectadmin · directadmin · CWE-79 | Medium6.0 | — | 1.8% | Nov 20, 2006 |
24Monitor | CVE-2009-2216Proof of concept | Cross-site scripting (XSS) vulnerability in CMD_REDIRECT in DirectAdmin 1.33.6 and earlier allows remote attackers to inject arbitrary web sdirectadmin · directadmin · CWE-79 | Medium6.1 | — | 1.5% | Jun 25, 2009 |
18Monitor | CVE-2007-1508Proof of concept | Cross-site scripting (XSS) vulnerability in CMD_USER_STATS in DirectAdmin allows remote attackers to inject arbitrary web script or HTML viadirectadmin · directadmin · CWE-79 | Medium4.3 | — | 1.8% | Mar 20, 2007 |
17Monitor | CVE-2007-3501No exploit | Cross-site scripting (XSS) vulnerability in CMD_USER_STATS in DirectAdmin 1.30.1 and earlier allows remote attackers to inject arbitrary webdirectadmin · directadmin | Medium4.3 | — | 1.2% | Jun 29, 2007 |
17Monitor | CVE-2012-3842No exploit | Multiple cross-site scripting (XSS) vulnerabilities in CMD_DOMAIN in JBMC Software DirectAdmin 1.403 allow remote authenticated users with cdirectadmin · directadmin · CWE-79 | Medium4.3 | — | 1.2% | Jul 3, 2012 |
17Monitor | CVE-2012-5305No exploit | Cross-site scripting (XSS) vulnerability in CMD_DOMAIN in JBMC Software DirectAdmin 1.403 allows remote attackers to inject arbitrary web scdirectadmin · directadmin · CWE-79 | Medium4.3 | — | 1.2% | Oct 6, 2012 |
17Monitor | CVE-2007-4830No exploit | Cross-site scripting (XSS) vulnerability in CMD_BANDWIDTH_BREAKDOWN in DirectAdmin 1.30.2 and earlier allows remote attackers to inject arbidirectadmin · directadmin · CWE-79 | Medium4.3 | — | 1.1% | Sep 12, 2007 |
17Monitor | CVE-2011-5033Proof of concept | Stack-based buffer overflow in CFS.c in ConfigServer Security & Firewall (CSF) before 5.43, when running on a DirectAdmin server, allows locconfigserver · configserver security firewall · CWE-119 | Medium4.4 | — | 0.7% | Dec 29, 2011 |
- CVE-2017-1804539Monitor
JBMC DirectAdmin before 1.52, when the email_ftp_password_change setting is nonzero, allows remote attackers to obtain access or cause a den
CriticalCVSS 9.8No exploitEPSS 1%directadmin · directadminJan 21, 2018
- CVE-2019-962536Monitor
JBMC DirectAdmin 1.55 allows CSRF via the /CMD_ACCOUNT_ADMIN URI to create a new admin account.
HighCVSS 8.8Proof of conceptEPSS 2%directadmin · directadminMar 7, 2019
- CVE-2009-152535Monitor
CMD_DB in JBMC Software DirectAdmin before 1.334 allows remote authenticated users to gain privileges via shell metacharacters in the name p
HighCVSS 8.5No exploitEPSS 2%directadmin · directadminMay 5, 2009
- CVE-2025-5655132Monitor
An issue in DirectAdmin v1.680 allows unauthorized attackers to manipulate the page layout and replace the legitimate login interface with a
HighCVSS 8.2No exploitEPSS 0%directadmin · directadminOct 3, 2025
- CVE-2007-192627Monitor
Cross-site scripting (XSS) vulnerability in JBMC Software DirectAdmin before 1.293 does not properly display log files, which allows remote
MediumCVSS 6.8No exploitEPSS 2%directadmin · directadminApr 10, 2007
- CVE-2009-152627Monitor
JBMC Software DirectAdmin before 1.334 allows local users to create or overwrite any file via a symlink attack on an arbitrary file in a cer
MediumCVSS 6.9Proof of conceptEPSS 1%directadmin · directadminMay 5, 2009
- CVE-2019-1119325Monitor
The FileManager in InfinitumIT DirectAdmin through v1.561 has XSS via CMD_FILE_MANAGER, CMD_SHOW_USER, and CMD_SHOW_RESELLER; an attacker ca
MediumCVSS 6.1Proof of conceptEPSS 2%directadmin · directadminApr 30, 2019
- CVE-2006-598325Monitor
Multiple cross-site scripting (XSS) vulnerabilities in JBMC Software DirectAdmin 1.28.1 allow remote authenticated users to inject arbitrary
MediumCVSS 6.0Proof of conceptEPSS 2%directadmin · directadminNov 20, 2006
- CVE-2009-221624Monitor
Cross-site scripting (XSS) vulnerability in CMD_REDIRECT in DirectAdmin 1.33.6 and earlier allows remote attackers to inject arbitrary web s
MediumCVSS 6.1Proof of conceptEPSS 2%directadmin · directadminJun 25, 2009
- CVE-2007-150818Monitor
Cross-site scripting (XSS) vulnerability in CMD_USER_STATS in DirectAdmin allows remote attackers to inject arbitrary web script or HTML via
MediumCVSS 4.3Proof of conceptEPSS 2%directadmin · directadminMar 20, 2007
- CVE-2007-350117Monitor
Cross-site scripting (XSS) vulnerability in CMD_USER_STATS in DirectAdmin 1.30.1 and earlier allows remote attackers to inject arbitrary web
MediumCVSS 4.3No exploitEPSS 1%directadmin · directadminJun 29, 2007
- CVE-2012-384217Monitor
Multiple cross-site scripting (XSS) vulnerabilities in CMD_DOMAIN in JBMC Software DirectAdmin 1.403 allow remote authenticated users with c
MediumCVSS 4.3No exploitEPSS 1%directadmin · directadminJul 3, 2012
- CVE-2012-530517Monitor
Cross-site scripting (XSS) vulnerability in CMD_DOMAIN in JBMC Software DirectAdmin 1.403 allows remote attackers to inject arbitrary web sc
MediumCVSS 4.3No exploitEPSS 1%directadmin · directadminOct 6, 2012
- CVE-2007-483017Monitor
Cross-site scripting (XSS) vulnerability in CMD_BANDWIDTH_BREAKDOWN in DirectAdmin 1.30.2 and earlier allows remote attackers to inject arbi
MediumCVSS 4.3No exploitEPSS 1%directadmin · directadminSep 12, 2007
- CVE-2011-503317Monitor
Stack-based buffer overflow in CFS.c in ConfigServer Security & Firewall (CSF) before 5.43, when running on a DirectAdmin server, allows loc
MediumCVSS 4.4Proof of conceptEPSS 1%configserver · configserver security firewallDec 29, 2011