FlatPress records
36 published records for vendor flatpress.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 3
- With a fix record
- 5.6%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')28
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-98 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion')1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-315 Cleartext Storage of Sensitive Information in a Cookie1
The weakness classes this vendor ships most often: where to look.
CWEAll records
36 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
50Plan | CVE-2022-4606No exploit | PHP Remote File Inclusion in flatpressblog/flatpressflatpress · flatpress · CWE-98 | Critical9.8 | — | 35.4% | Dec 18, 2022 |
40Plan | CVE-2023-0947Proof of concept | Path Traversal in flatpressblog/flatpressflatpress · flatpress · CWE-22 | Critical9.8 | — | 3.6% | Feb 21, 2023 |
39Monitor | CVE-2022-4748No exploit | FlatPress File Delete panel.mediamanager.file.php doItemActions path traversalflatpress · flatpress · CWE-22 | Critical9.8 | — | 0.9% | Dec 27, 2022 |
35Monitor | CVE-2020-22761No exploit | Cross Site Request Forgery (CSRF) vulnerability in FlatPress 1.1 via the DeleteFile function in flat/admin.php.flatpress · flatpress · CWE-352 | High8.8 | — | 0.8% | Jul 30, 2021 |
32Monitor | CVE-2024-4023No exploit | Stored XSS in flatpressblog/flatpressflatpress · flatpress · CWE-79 | High8.1 | — | 0.8% | Mar 20, 2025 |
32Monitor | CVE-2023-1105No exploit | External Control of File Name or Path in flatpressblog/flatpressflatpress · flatpress · CWE-73 | High8.1 | — | 0.7% | Feb 28, 2023 |
32Monitor | CVE-2024-41290Proof of concept | FlatPress CMS v1.3.1 1.3 was discovered to use insecure methods to store authentication data via the cookie's component.flatpress · flatpress · CWE-315 | High8.1 | — | 0.4% | Oct 2, 2024 |
32Monitor | CVE-2024-9847No exploit | Cross-Site Request Forgery (CSRF) in flatpressblog/flatpressflatpress · flatpress · CWE-352 | High8.0 | — | 0.3% | Mar 20, 2025 |
29Monitor | CVE-2022-40048No exploit | Flatpress v1.2.1 was discovered to contain a remote code execution (RCE) vulnerability in the Upload File function.flatpress · flatpress · CWE-434 | High7.2 | — | 1.7% | Sep 28, 2022 |
24Monitor | CVE-2024-25412Proof of concept | A cross-site scripting (XSS) vulnerability in Flatpress v1.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payloadflatpress · flatpress · CWE-79 | Medium6.1 | — | 1.0% | Sep 27, 2024 |
24Monitor | CVE-2024-25411Proof of concept | A cross-site scripting (XSS) vulnerability in Flatpress v1.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payloadflatpress · flatpress · CWE-79 | Medium6.1 | — | 0.9% | Sep 27, 2024 |
24Monitor | CVE-2023-1106No exploit | Cross-site Scripting (XSS) - Reflected in flatpressblog/flatpressflatpress · flatpress · CWE-79 | Medium6.1 | — | 0.6% | Mar 1, 2023 |
24Monitor | CVE-2022-4755No exploit | FlatPress Media Manager Plugin panel.mediamanager.file.php main cross site scriptingflatpress · flatpress · CWE-79 | Medium6.1 | — | 0.5% | Dec 27, 2022 |
24Monitor | CVE-2022-4820No exploit | FlatPress Admin Area admin.entry.list.php cross site scriptingflatpress · flatpress · CWE-79 | Medium6.1 | — | 0.5% | Dec 28, 2022 |
24Monitor | CVE-2022-4822No exploit | FlatPress Setup main.lib.php cross site scriptingflatpress · flatpress · CWE-79 | Medium6.1 | — | 0.5% | Dec 28, 2022 |
24Monitor | CVE-2022-4821No exploit | FlatPress XML File Handler/MD File admin.uploader.php onupload cross site scriptingflatpress · flatpress · CWE-79 | Medium6.1 | — | 0.5% | Dec 28, 2022 |
24Monitor | CVE-2025-29602Proof of concept | flatpress 1.3.1 is vulnerable to Cross Site Scripting (XSS) in Administration area via Manage categories.flatpress · flatpress · CWE-79 | Medium6.1 | — | 0.3% | May 7, 2025 |
22Monitor | CVE-2021-41432Proof of concept | A stored cross-site scripting (XSS) vulnerability exists in FlatPress 1.2.1 that allows for arbitrary execution of JavaScript commands throuflatpress · flatpress · CWE-79 | Medium5.4 | — | 1.8% | Jun 23, 2022 |
21Monitor | CVE-2022-40047Proof of concept | Flatpress v1.2.1 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the page parameter at /flatpress/admin.pflatpress · flatpress · CWE-79 | Medium5.4 | — | 1.3% | Oct 11, 2022 |
21Monitor | CVE-2024-33209Proof of concept | FlatPress v1.3 is vulnerable to Cross Site Scripting (XSS).flatpress · flatpress · CWE-79 | Medium5.4 | — | 0.9% | Oct 2, 2024 |
21Monitor | CVE-2022-24588No exploit | Flatpress v1.2.1 was discovered to contain a cross-site scripting (XSS) vulnerability in the Upload SVG File function.flatpress · flatpress · CWE-79 | Medium5.4 | — | 0.7% | Feb 15, 2022 |
21Monitor | CVE-2024-33210Proof of concept | A cross-site scripting (XSS) vulnerability has been identified in Flatpress 1.3.flatpress · flatpress · CWE-79 | Medium5.4 | — | 0.7% | Oct 2, 2024 |
21Monitor | CVE-2023-1104No exploit | Cross-site Scripting (XSS) - Stored in flatpressblog/flatpressflatpress · flatpress · CWE-79 | Medium5.4 | — | 0.6% | Feb 28, 2023 |
21Monitor | CVE-2022-4605No exploit | Cross-site Scripting (XSS) - Stored in flatpressblog/flatpressflatpress · flatpress · CWE-79 | Medium5.4 | — | 0.6% | Dec 18, 2022 |
21Monitor | CVE-2023-1107No exploit | Cross-site Scripting (XSS) - Stored in flatpressblog/flatpressflatpress · flatpress · CWE-79 | Medium5.4 | — | 0.5% | Mar 1, 2023 |
- CVE-2022-460650Plan
PHP Remote File Inclusion in flatpressblog/flatpress
CriticalCVSS 9.8No exploitEPSS 35%flatpress · flatpressDec 18, 2022
- CVE-2023-094740Plan
Path Traversal in flatpressblog/flatpress
CriticalCVSS 9.8Proof of conceptEPSS 4%flatpress · flatpressFeb 21, 2023
- CVE-2022-474839Monitor
FlatPress File Delete panel.mediamanager.file.php doItemActions path traversal
CriticalCVSS 9.8No exploitEPSS 1%flatpress · flatpressDec 27, 2022
- CVE-2020-2276135Monitor
Cross Site Request Forgery (CSRF) vulnerability in FlatPress 1.1 via the DeleteFile function in flat/admin.php.
HighCVSS 8.8No exploitEPSS 1%flatpress · flatpressJul 30, 2021
- CVE-2024-402332Monitor
Stored XSS in flatpressblog/flatpress
HighCVSS 8.1No exploitEPSS 1%flatpress · flatpressMar 20, 2025
- CVE-2023-110532Monitor
External Control of File Name or Path in flatpressblog/flatpress
HighCVSS 8.1No exploitEPSS 1%flatpress · flatpressFeb 28, 2023
- CVE-2024-4129032Monitor
FlatPress CMS v1.3.1 1.3 was discovered to use insecure methods to store authentication data via the cookie's component.
HighCVSS 8.1Proof of conceptEPSS 0%flatpress · flatpressOct 2, 2024
- CVE-2024-984732Monitor
Cross-Site Request Forgery (CSRF) in flatpressblog/flatpress
HighCVSS 8.0No exploitEPSS 0%flatpress · flatpressMar 20, 2025
- CVE-2022-4004829Monitor
Flatpress v1.2.1 was discovered to contain a remote code execution (RCE) vulnerability in the Upload File function.
HighCVSS 7.2No exploitEPSS 2%flatpress · flatpressSep 28, 2022
- CVE-2024-2541224Monitor
A cross-site scripting (XSS) vulnerability in Flatpress v1.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload
MediumCVSS 6.1Proof of conceptEPSS 1%flatpress · flatpressSep 27, 2024
- CVE-2024-2541124Monitor
A cross-site scripting (XSS) vulnerability in Flatpress v1.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload
MediumCVSS 6.1Proof of conceptEPSS 1%flatpress · flatpressSep 27, 2024
- CVE-2023-110624Monitor
Cross-site Scripting (XSS) - Reflected in flatpressblog/flatpress
MediumCVSS 6.1No exploitEPSS 1%flatpress · flatpressMar 1, 2023
- CVE-2022-475524Monitor
FlatPress Media Manager Plugin panel.mediamanager.file.php main cross site scripting
MediumCVSS 6.1No exploitEPSS 1%flatpress · flatpressDec 27, 2022
- CVE-2022-482024Monitor
FlatPress Admin Area admin.entry.list.php cross site scripting
MediumCVSS 6.1No exploitEPSS 1%flatpress · flatpressDec 28, 2022
- CVE-2022-482224Monitor
FlatPress Setup main.lib.php cross site scripting
MediumCVSS 6.1No exploitEPSS 1%flatpress · flatpressDec 28, 2022
- CVE-2022-482124Monitor
FlatPress XML File Handler/MD File admin.uploader.php onupload cross site scripting
MediumCVSS 6.1No exploitEPSS 1%flatpress · flatpressDec 28, 2022
- CVE-2025-2960224Monitor
flatpress 1.3.1 is vulnerable to Cross Site Scripting (XSS) in Administration area via Manage categories.
MediumCVSS 6.1Proof of conceptEPSS 0%flatpress · flatpressMay 7, 2025
- CVE-2021-4143222Monitor
A stored cross-site scripting (XSS) vulnerability exists in FlatPress 1.2.1 that allows for arbitrary execution of JavaScript commands throu
MediumCVSS 5.4Proof of conceptEPSS 2%flatpress · flatpressJun 23, 2022
- CVE-2022-4004721Monitor
Flatpress v1.2.1 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the page parameter at /flatpress/admin.p
MediumCVSS 5.4Proof of conceptEPSS 1%flatpress · flatpressOct 11, 2022
- CVE-2024-3320921Monitor
FlatPress v1.3 is vulnerable to Cross Site Scripting (XSS).
MediumCVSS 5.4Proof of conceptEPSS 1%flatpress · flatpressOct 2, 2024
- CVE-2022-2458821Monitor
Flatpress v1.2.1 was discovered to contain a cross-site scripting (XSS) vulnerability in the Upload SVG File function.
MediumCVSS 5.4No exploitEPSS 1%flatpress · flatpressFeb 15, 2022
- CVE-2024-3321021Monitor
A cross-site scripting (XSS) vulnerability has been identified in Flatpress 1.3.
MediumCVSS 5.4Proof of conceptEPSS 1%flatpress · flatpressOct 2, 2024
- CVE-2023-110421Monitor
Cross-site Scripting (XSS) - Stored in flatpressblog/flatpress
MediumCVSS 5.4No exploitEPSS 1%flatpress · flatpressFeb 28, 2023
- CVE-2022-460521Monitor
Cross-site Scripting (XSS) - Stored in flatpressblog/flatpress
MediumCVSS 5.4No exploitEPSS 1%flatpress · flatpressDec 18, 2022
- CVE-2023-110721Monitor
Cross-site Scripting (XSS) - Stored in flatpressblog/flatpress
MediumCVSS 5.4No exploitEPSS 1%flatpress · flatpressMar 1, 2023