Skip to content
Noroxi

easycms records

12 published records for vendor easycms.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
0%
Median publish → KEV
No record has entered KEV

All records

12 records
  • EasyCMS v1.6 allows for SQL injection via ArticlemAction.class.php.

    CriticalCVSS 9.8No exploitEPSS 1%

    easycms · easycmsFeb 16, 2022

  • A CSRF vulnerability was discovered in EasyCMS v1.6 that can add an admin account through index.php?s=/admin/rbacuser/insert/navTabId/rbacus

    HighCVSS 8.8No exploitEPSS 1%

    easycms · easycmsFeb 1, 2021

  • CVE-2019-6294
    35Monitor

    An issue was discovered in EasyCMS 1.5.

    HighCVSS 8.8No exploitEPSS 1%

    easycms · easycmsJan 15, 2019

  • An issue was discovered in EasyCMS 1.5.

    HighCVSS 8.8No exploitEPSS 1%

    easycms · easycmsSep 2, 2018

  • EasyCMS 1.3 has CSRF via the index.php?s=/admin/user/delAll URI to delete users.

    MediumCVSS 6.5No exploitEPSS 0%

    easycms · easycmsJun 29, 2018

  • The removeXSS function in App/Common/common.php (called from App/Modules/Index/Action/SearchAction.class.php) in EasyCMS v1.4 allows XSS via

    MediumCVSS 6.1No exploitEPSS 1%

    easycms · easycmsSep 9, 2018

  • EasyCMS 1.3 has XSS via the s POST parameter (aka a search box value) in an index.php?s=/index/search/index.html request.

    MediumCVSS 6.1No exploitEPSS 1%

    easycms · easycmsApr 25, 2018

  • App/Modules/Admin/Tpl/default/Public/dwz/uploadify/scripts/uploadify.swf in EasyCMS 1.5 has XSS via the uploadifyID or movieName parameter,

    MediumCVSS 6.1No exploitEPSS 1%

    easycms · easycmsSep 17, 2018

  • CVE-2026-1105
    22Monitor

    EasyCMS UserAction.class.php sql injection

    MediumCVSS 5.5No exploitEPSS 0%

    easycms · easycmsJan 17, 2026

  • EasyCMS 1.5 allows XSS via the index.php?s=/admin/fields/update/navTabId/listfields/callbackType/closeCurrent content field.

    MediumCVSS 4.8No exploitEPSS 1%

    easycms · easycmsSep 10, 2018

  • EasyCMS Request Parameter RbacnodeAction.class.php sql injection

    LowCVSS 2.1No exploitEPSS 0%

    easycms · easycmsMar 8, 2026

  • EasyCMS Request Parameter RbacuserAction.class.php sql injection

    LowCVSS 2.1Proof of conceptEPSS 0%

    easycms · easycmsMar 8, 2026