Skip to content
Noroxi

Evo records

3 published records for vendor evo.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
1
With a fix record
0%
Median publish → KEV
No record has entered KEV

Records by year

  1. 21
  2. 23

Bar: total · dark part: CISA KEV.

Recurring classes

The weakness classes this vendor ships most often: where to look.

CWE

Attack profile

All records

3 records
  • Cross-site scripting (XSS) vulnerability in evolution evo v.3.2.3 allows a local attacker to execute arbitrary code via a crafted payload in

    MediumCVSS 6.1Proof of conceptEPSS 1%

    evo · evolution cmsOct 19, 2023

  • Cross Site Scripting (XSS) vulnerability in Evolution CMS 2.0.2 via the Document Manager feature.

    MediumCVSS 5.4No exploitEPSS 1%

    evo · evolution cmsJul 26, 2021

  • Cross-site scripting (XSS) vulnerability in evolution v.3.2.3 allows a local attacker to execute arbitrary code via a crafted payload inject

    MediumCVSS 5.2Proof of conceptEPSS 0%

    evo · evolution cmsOct 19, 2023