Skip to content
Noroxi

ftcms records

8 published records for vendor ftcms.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
0%
Median publish → KEV
No record has entered KEV

All records

8 records
  • ftcms <=2.1 was discovered to be vulnerable to code execution attacks .

    CriticalCVSS 9.8No exploitEPSS 18%

    ftcms · ftcmsMay 11, 2022

  • ftcms <=2.1 was discovered to be vulnerable to Arbitrary File Write via admin/controllers/tp.php

    HighCVSS 8.8No exploitEPSS 1%

    ftcms · ftcmsMay 11, 2022

  • In ftcms 2.1, there is a Cross Site Request Forgery (CSRF) vulnerability in the PHP page, which causes the attacker to forge a link to trick

    HighCVSS 8.8No exploitEPSS 0%

    ftcms · ftcmsSep 7, 2022

  • ftcms <=2.1 was discovered to be vulnerable to directory traversal attacks via the parameter tp.

    MediumCVSS 6.5No exploitEPSS 1%

    ftcms · ftcmsMay 11, 2022

  • ftcms <=2.1 was discovered to be vulnerable to Arbitrary File Read via tp.php

    MediumCVSS 6.5No exploitEPSS 1%

    ftcms · ftcmsMay 11, 2022

  • ftcms 2.1 poster.PHP has a XSS vulnerability.

    MediumCVSS 6.1No exploitEPSS 1%

    ftcms · ftcmsSep 7, 2022

  • CVE-2025-2132
    20Monitor

    ftcms Search ajax_all_lists sql injection

    MediumCVSS 5.1No exploitEPSS 0%

    ftcms · ftcmsMar 9, 2025

  • CVE-2025-2133
    19Monitor

    ftcms edit cross site scripting

    MediumCVSS 4.8No exploitEPSS 0%

    ftcms · ftcmsMar 9, 2025