Skip to content
Noroxi

douco records

20 published records for vendor douco.

All records

20 records
  • In DouCo DouPHP v1.5 Release 20190516, remote attackers can view the database backup file via a brute-force guessing approach for data/backu

    CriticalCVSS 9.8No exploitEPSS 2%

    douco · douphpJun 2, 2019

  • DouCo DouPHP 1.5 has upload/admin/manager.php?rec=insert CSRF to add an administrator account.

    HighCVSS 8.8No exploitEPSS 0%

    douco · douphpDec 23, 2018

  • DouPHP v1.6 Release 20220121 is affected by Cross Site Scripting (XSS) through /admin/login.php in the background, which will lead to JavaSc

    MediumCVSS 6.1No exploitEPSS 1%

    douco · douphpMar 30, 2022

  • CVE-2021-3370
    24Monitor

    DouPHP v1.6 was discovered to contain a cross-site scripting (XSS) vulnerability via /admin/cloud.php.

    MediumCVSS 6.1No exploitEPSS 1%

    douco · douphpDec 8, 2021

  • An issue was discovered in DouCo DouPHP 1.5 20181221.

    MediumCVSS 5.3No exploitEPSS 1%

    douco · douphpDec 28, 2018

  • An issue was discovered in DouCo DouPHP 1.5 20181221.

    MediumCVSS 5.3No exploitEPSS 1%

    douco · douphpDec 28, 2018

  • A cross-site scripting (XSS) vulnerability in the /admin/article_category.php component of DouPHP v1.7 20221118 allows attackers to execute

    MediumCVSS 5.4No exploitEPSS 0%

    douco · douphpJan 12, 2023

  • CVE-2024-7917
    20Monitor

    DouPHP Favicon system.php unrestricted upload

    MediumCVSS 5.1No exploitEPSS 1%

    douco · douphpAug 18, 2024

  • An issue was discovered in DouCo DouPHP 1.5 20181221.

    MediumCVSS 4.8No exploitEPSS 1%

    douco · douphpDec 28, 2018

  • An issue was discovered in DouCo DouPHP 1.5 20181221.

    MediumCVSS 4.8No exploitEPSS 1%

    douco · douphpDec 28, 2018

  • An issue was discovered in DouCo DouPHP 1.5 20181221.

    MediumCVSS 4.8No exploitEPSS 1%

    douco · douphpDec 28, 2018

  • An issue was discovered in DouCo DouPHP 1.5 20181221.

    MediumCVSS 4.8No exploitEPSS 1%

    douco · douphpDec 28, 2018

  • An issue was discovered in DouCo DouPHP 1.5 20181221.

    MediumCVSS 4.8No exploitEPSS 1%

    douco · douphpDec 28, 2018

  • An issue was discovered in DouCo DouPHP 1.5 20181221.

    MediumCVSS 4.8No exploitEPSS 1%

    douco · douphpDec 28, 2018

  • An issue was discovered in DouCo DouPHP 1.5 20181221.

    MediumCVSS 4.8No exploitEPSS 1%

    douco · douphpDec 28, 2018

  • An issue was discovered in DouCo DouPHP 1.5 20181221.

    MediumCVSS 4.8No exploitEPSS 1%

    douco · douphpDec 28, 2018

  • An issue was discovered in DouCo DouPHP 1.5 20181221.

    MediumCVSS 4.8No exploitEPSS 1%

    douco · douphpDec 28, 2018

  • A stored cross-site scripting (XSS) vulnerability in the upload function of /admin/show.php allows attackers to execute arbitrary web script

    MediumCVSS 4.8No exploitEPSS 0%

    douco · douphpMar 25, 2022

  • Cross Site Scripting vulnerability in DouPHP v.1.8 Release 20231203 allows attackers to execute arbitrary code via a crafted payload injecte

    MediumCVSS 4.8No exploitEPSS 0%

    douco · douphpFeb 6, 2025

  • DouPHP ZIP File file.php unrestricted upload

    LowCVSS 2.0No exploitEPSS 0%

    douco · douphpFeb 9, 2026