frogcms project records
24 published records for vendor frogcms project.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 1
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-352 Cross-Site Request Forgery (CSRF)15
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')7
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
The weakness classes this vendor ships most often: where to look.
CWEAll records
24 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2021-26794No exploit | Privilege escalation in 'upload.php' in FrogCMS SentCMS v0.9.5 allows attacker to execute arbitrary code via crafted php file.frogcms project · frogcms · CWE-434 | Critical9.8 | — | 1.6% | Sep 23, 2021 |
35Monitor | CVE-2018-16447No exploit | Frog CMS 0.9.5 has admin/?/user/edit/1 CSRF.frogcms project · frogcms · CWE-352 | High8.8 | — | 0.7% | Sep 4, 2018 |
35Monitor | CVE-2024-42631No exploit | FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/layout/edit/1.frogcms project · frogcms · CWE-352 | High8.8 | — | 0.3% | Aug 12, 2024 |
35Monitor | CVE-2024-42632No exploit | FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/page/add.frogcms project · frogcms · CWE-352 | High8.8 | — | 0.3% | Aug 12, 2024 |
35Monitor | CVE-2024-46362No exploit | FrogCMS V0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/plugin/file_manager/create_directoryfrogcms project · frogcms · CWE-352 | High8.8 | — | 0.3% | Sep 17, 2024 |
35Monitor | CVE-2024-46394No exploit | FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) via /admin/?/user/addfrogcms project · frogcms · CWE-352 | High8.8 | — | 0.3% | Sep 19, 2024 |
35Monitor | CVE-2024-42626No exploit | FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/snippet/add.frogcms project · frogcms · CWE-352 | High8.8 | — | 0.3% | Aug 12, 2024 |
35Monitor | CVE-2024-46086No exploit | FrogCMS V0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/plugin/file_manager/delete/123frogcms project · frogcms · CWE-352 | High8.8 | — | 0.3% | Sep 18, 2024 |
35Monitor | CVE-2024-42630No exploit | FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/plugin/file_manager/create_file.frogcms project · frogcms · CWE-352 | High8.8 | — | 0.3% | Aug 12, 2024 |
35Monitor | CVE-2024-42627No exploit | FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/snippet/delete/3.frogcms project · frogcms · CWE-352 | High8.8 | — | 0.3% | Aug 12, 2024 |
35Monitor | CVE-2024-42623No exploit | FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/layout/delete/1frogcms project · frogcms · CWE-352 | High8.8 | — | 0.3% | Aug 12, 2024 |
35Monitor | CVE-2024-42624No exploit | FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/page/delete/10.frogcms project · frogcms · CWE-352 | High8.8 | — | 0.3% | Aug 12, 2024 |
35Monitor | CVE-2024-42628No exploit | FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/snippet/edit/3.frogcms project · frogcms · CWE-352 | High8.8 | — | 0.3% | Aug 12, 2024 |
35Monitor | CVE-2024-46085No exploit | FrogCMS V0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/plugin/file_manager/renamefrogcms project · frogcms · CWE-352 | High8.8 | — | 0.2% | Sep 17, 2024 |
35Monitor | CVE-2024-42625No exploit | FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/layout/addfrogcms project · frogcms · CWE-352 | High8.8 | — | 0.2% | Aug 12, 2024 |
35Monitor | CVE-2024-42629No exploit | FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/page/edit/10.frogcms project · frogcms · CWE-352 | High8.8 | — | 0.2% | Aug 12, 2024 |
21Monitor | CVE-2018-10806No exploit | An issue was discovered in Frog CMS 0.9.5.frogcms project · frogcms · CWE-79 | Medium5.4 | — | 0.3% | May 8, 2018 |
20Monitor | CVE-2018-10321Proof of concept | Frog CMS 0.9.5 has a stored Cross Site Scripting Vulnerability via "Admin Site title" in Settings.frogcms project · frogcms · CWE-79 | Medium4.8 | — | 1.9% | Apr 24, 2018 |
19Monitor | CVE-2020-25872No exploit | A vulnerability exists within the FileManagerController.php function in FrogCMS 0.9.5 which allows an attacker to perform a directory traverfrogcms project · frogcms · CWE-22 | Medium4.9 | — | 1.2% | Oct 29, 2021 |
19Monitor | CVE-2018-19844No exploit | FROG CMS 0.9.5 has XSS via the admin/?/snippet/add name parameter, which is mishandled during an edit action, a related issue to CVE-2018-10frogcms project · frogcms · CWE-79 | Medium4.8 | — | 0.6% | Dec 31, 2018 |
19Monitor | CVE-2018-10319No exploit | Frog CMS 0.9.5 has XSS via the admin/?/snippet/edit snippet[name] parameter, aka Edit Snippet.frogcms project · frogcms · CWE-79 | Medium4.8 | — | 0.6% | Apr 23, 2018 |
19Monitor | CVE-2018-10318No exploit | Frog CMS 0.9.5 has XSS via the admin/?/page/edit page[keywords] parameter, aka Edit Page Metadata.frogcms project · frogcms · CWE-79 | Medium4.8 | — | 0.6% | Apr 23, 2018 |
19Monitor | CVE-2018-10320No exploit | Frog CMS 0.9.5 has XSS via the admin/?/layout/edit layout[name] parameter, aka Edit Layout.frogcms project · frogcms · CWE-79 | Medium4.8 | — | 0.5% | Apr 23, 2018 |
19Monitor | CVE-2018-10570No exploit | Frog CMS 0.9.5 has XSS in /install/index.php via the ['config']['admin_username'] field.frogcms project · frogcms · CWE-79 | Medium4.8 | — | 0.5% | Apr 30, 2018 |
- CVE-2021-2679439Monitor
Privilege escalation in 'upload.php' in FrogCMS SentCMS v0.9.5 allows attacker to execute arbitrary code via crafted php file.
CriticalCVSS 9.8No exploitEPSS 2%frogcms project · frogcmsSep 23, 2021
- CVE-2018-1644735Monitor
Frog CMS 0.9.5 has admin/?/user/edit/1 CSRF.
HighCVSS 8.8No exploitEPSS 1%frogcms project · frogcmsSep 4, 2018
- CVE-2024-4263135Monitor
FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/layout/edit/1.
HighCVSS 8.8No exploitEPSS 0%frogcms project · frogcmsAug 12, 2024
- CVE-2024-4263235Monitor
FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/page/add.
HighCVSS 8.8No exploitEPSS 0%frogcms project · frogcmsAug 12, 2024
- CVE-2024-4636235Monitor
FrogCMS V0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/plugin/file_manager/create_directory
HighCVSS 8.8No exploitEPSS 0%frogcms project · frogcmsSep 17, 2024
- CVE-2024-4639435Monitor
FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) via /admin/?/user/add
HighCVSS 8.8No exploitEPSS 0%frogcms project · frogcmsSep 19, 2024
- CVE-2024-4262635Monitor
FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/snippet/add.
HighCVSS 8.8No exploitEPSS 0%frogcms project · frogcmsAug 12, 2024
- CVE-2024-4608635Monitor
FrogCMS V0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/plugin/file_manager/delete/123
HighCVSS 8.8No exploitEPSS 0%frogcms project · frogcmsSep 18, 2024
- CVE-2024-4263035Monitor
FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/plugin/file_manager/create_file.
HighCVSS 8.8No exploitEPSS 0%frogcms project · frogcmsAug 12, 2024
- CVE-2024-4262735Monitor
FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/snippet/delete/3.
HighCVSS 8.8No exploitEPSS 0%frogcms project · frogcmsAug 12, 2024
- CVE-2024-4262335Monitor
FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/layout/delete/1
HighCVSS 8.8No exploitEPSS 0%frogcms project · frogcmsAug 12, 2024
- CVE-2024-4262435Monitor
FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/page/delete/10.
HighCVSS 8.8No exploitEPSS 0%frogcms project · frogcmsAug 12, 2024
- CVE-2024-4262835Monitor
FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/snippet/edit/3.
HighCVSS 8.8No exploitEPSS 0%frogcms project · frogcmsAug 12, 2024
- CVE-2024-4608535Monitor
FrogCMS V0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/plugin/file_manager/rename
HighCVSS 8.8No exploitEPSS 0%frogcms project · frogcmsSep 17, 2024
- CVE-2024-4262535Monitor
FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/layout/add
HighCVSS 8.8No exploitEPSS 0%frogcms project · frogcmsAug 12, 2024
- CVE-2024-4262935Monitor
FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/page/edit/10.
HighCVSS 8.8No exploitEPSS 0%frogcms project · frogcmsAug 12, 2024
- CVE-2018-1080621Monitor
An issue was discovered in Frog CMS 0.9.5.
MediumCVSS 5.4No exploitEPSS 0%frogcms project · frogcmsMay 8, 2018
- CVE-2018-1032120Monitor
Frog CMS 0.9.5 has a stored Cross Site Scripting Vulnerability via "Admin Site title" in Settings.
MediumCVSS 4.8Proof of conceptEPSS 2%frogcms project · frogcmsApr 24, 2018
- CVE-2020-2587219Monitor
A vulnerability exists within the FileManagerController.php function in FrogCMS 0.9.5 which allows an attacker to perform a directory traver
MediumCVSS 4.9No exploitEPSS 1%frogcms project · frogcmsOct 29, 2021
- CVE-2018-1984419Monitor
FROG CMS 0.9.5 has XSS via the admin/?/snippet/add name parameter, which is mishandled during an edit action, a related issue to CVE-2018-10
MediumCVSS 4.8No exploitEPSS 1%frogcms project · frogcmsDec 31, 2018
- CVE-2018-1031919Monitor
Frog CMS 0.9.5 has XSS via the admin/?/snippet/edit snippet[name] parameter, aka Edit Snippet.
MediumCVSS 4.8No exploitEPSS 1%frogcms project · frogcmsApr 23, 2018
- CVE-2018-1031819Monitor
Frog CMS 0.9.5 has XSS via the admin/?/page/edit page[keywords] parameter, aka Edit Page Metadata.
MediumCVSS 4.8No exploitEPSS 1%frogcms project · frogcmsApr 23, 2018
- CVE-2018-1032019Monitor
Frog CMS 0.9.5 has XSS via the admin/?/layout/edit layout[name] parameter, aka Edit Layout.
MediumCVSS 4.8No exploitEPSS 1%frogcms project · frogcmsApr 23, 2018
- CVE-2018-1057019Monitor
Frog CMS 0.9.5 has XSS in /install/index.php via the ['config']['admin_username'] field.
MediumCVSS 4.8No exploitEPSS 1%frogcms project · frogcmsApr 30, 2018