funadmin records
26 published records for vendor funadmin.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 1
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')14
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-266 Incorrect Privilege Assignment1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-640 Weak Password Recovery Mechanism for Forgotten Password1
The weakness classes this vendor ships most often: where to look.
CWEAll records
26 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
45Plan | CVE-2023-24775Proof of concept | Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the selectFields parameter at \member\Member.php.funadmin · funadmin · CWE-89 | Critical9.8 | — | 19.8% | Mar 7, 2023 |
39Monitor | CVE-2023-24776No exploit | Funadmin v3.2.0 was discovered to contain a remote code execution (RCE) vulnerability via the component \controller\Addon.php.funadmin · funadmin · CWE-94 | Critical9.8 | — | 1.4% | Mar 6, 2023 |
39Monitor | CVE-2023-24774No exploit | Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the selectFields parameter at \controller\auth\Auth.php.funadmin · funadmin · CWE-89 | Critical9.8 | — | 0.9% | Mar 10, 2023 |
39Monitor | CVE-2023-36097No exploit | funadmin v3.3.2 and v3.3.3 are vulnerable to Insecure file upload via the plugins install.funadmin · funadmin · CWE-434 | Critical9.8 | — | 0.9% | Jun 22, 2023 |
39Monitor | CVE-2023-24780No exploit | Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the id parameter at /databases/table/columns.funadmin · funadmin · CWE-89 | Critical9.8 | — | 0.8% | Mar 7, 2023 |
39Monitor | CVE-2023-24777No exploit | Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the id parameter at /databases/table/list.funadmin · funadmin · CWE-89 | Critical9.8 | — | 0.7% | Mar 8, 2023 |
39Monitor | CVE-2023-24773No exploit | Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the id parameter at /databases/database/list.funadmin · funadmin · CWE-89 | Critical9.8 | — | 0.7% | Mar 8, 2023 |
39Monitor | CVE-2023-24781No exploit | Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the selectFields parameter at \member\MemberLevel.php.funadmin · funadmin · CWE-89 | Critical9.8 | — | 0.7% | Mar 7, 2023 |
39Monitor | CVE-2023-24782No exploit | Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the id parameter at /databases/database/edit.funadmin · funadmin · CWE-89 | Critical9.8 | — | 0.7% | Mar 8, 2023 |
28Monitor | CVE-2024-48222No exploit | Funadmin v5.0.2 has a SQL injection vulnerability in /curd/table/edit.funadmin · funadmin · CWE-89 | High7.2 | — | 0.6% | Oct 25, 2024 |
28Monitor | CVE-2024-48223No exploit | Funadmin v5.0.2 has a SQL injection vulnerability in /curd/table/fieldlist.funadmin · funadmin · CWE-89 | High7.2 | — | 0.6% | Oct 25, 2024 |
28Monitor | CVE-2024-48218No exploit | Funadmin v5.0.2 has a SQL injection vulnerability in /curd/table/list.funadmin · funadmin · CWE-89 | High7.2 | — | 0.6% | Oct 25, 2024 |
28Monitor | CVE-2024-48226No exploit | Funadmin 5.0.2 is vulnerable to SQL Injection in curd/table/savefield.funadmin · funadmin · CWE-89 | High7.2 | — | 0.6% | Oct 25, 2024 |
28Monitor | CVE-2024-48231No exploit | Funadmin 5.0.2 is vulnerable to SQL Injection via the selectFields parameter in the index method of \backend\controller\auth\Auth.php.funadmin · funadmin · CWE-89 | High7.2 | — | 0.5% | Oct 21, 2024 |
28Monitor | CVE-2024-48230No exploit | funadmin 5.0.2 is vulnerable to SQL Injection via the parentField parameter in the index method of \backend\controller\auth\Auth.php.funadmin · funadmin · CWE-89 | High7.2 | — | 0.5% | Oct 25, 2024 |
28Monitor | CVE-2024-48229No exploit | funadmin 5.0.2 has a SQL injection vulnerability in the Curd one click command mode plugin.funadmin · funadmin · CWE-89 | High7.2 | — | 0.4% | Oct 25, 2024 |
26Monitor | CVE-2024-48225No exploit | Funadmin v5.0.2 has an arbitrary file deletion vulnerability in /curd/index/delfile.funadmin · funadmin | Medium6.5 | — | 0.6% | Oct 25, 2024 |
24Monitor | CVE-2023-2477No exploit | Funadmin Cx.php tagLoad cross site scriptingfunadmin · funadmin · CWE-79 | Medium6.1 | — | 0.5% | May 2, 2023 |
24Monitor | CVE-2024-48228No exploit | An issue was found in funadmin 5.0.2.funadmin · funadmin · CWE-79 | Medium6.1 | — | 0.3% | Oct 25, 2024 |
22Monitor | CVE-2026-2894No exploit | funadmin forget.html getMember information disclosurefunadmin · funadmin · CWE-200 | Medium5.5 | — | 0.7% | Feb 21, 2026 |
22Monitor | CVE-2026-2896No exploit | funadmin Configuration Ajax.php setConfig improper authorizationfunadmin · funadmin · CWE-266 | Medium5.5 | — | 0.5% | Feb 21, 2026 |
19Monitor | CVE-2024-48224No exploit | Funadmin v5.0.2 has an arbitrary file read vulnerability in /curd/index/editfile.funadmin · funadmin · CWE-22 | Medium4.9 | — | 0.7% | Oct 25, 2024 |
19Monitor | CVE-2024-48227No exploit | Funadmin 5.0.2 has a logical flaw in the Curd one click command deletion function, which can result in a Denial of Service (DOS).funadmin · funadmin | Medium4.9 | — | 0.6% | Oct 25, 2024 |
11Monitor | CVE-2026-2895No exploit | funadmin Member.php repass password recoveryfunadmin · funadmin · CWE-640 | Low2.9 | — | 0.7% | Feb 21, 2026 |
8Monitor | CVE-2026-2898Proof of concept | funadmin Backend Endpoint AuthCloudService.php getMember deserializationfunadmin · funadmin · CWE-20 | Low2.0 | — | 0.5% | Feb 21, 2026 |
- CVE-2023-2477545Plan
Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the selectFields parameter at \member\Member.php.
CriticalCVSS 9.8Proof of conceptEPSS 20%funadmin · funadminMar 7, 2023
- CVE-2023-2477639Monitor
Funadmin v3.2.0 was discovered to contain a remote code execution (RCE) vulnerability via the component \controller\Addon.php.
CriticalCVSS 9.8No exploitEPSS 1%funadmin · funadminMar 6, 2023
- CVE-2023-2477439Monitor
Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the selectFields parameter at \controller\auth\Auth.php.
CriticalCVSS 9.8No exploitEPSS 1%funadmin · funadminMar 10, 2023
- CVE-2023-3609739Monitor
funadmin v3.3.2 and v3.3.3 are vulnerable to Insecure file upload via the plugins install.
CriticalCVSS 9.8No exploitEPSS 1%funadmin · funadminJun 22, 2023
- CVE-2023-2478039Monitor
Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the id parameter at /databases/table/columns.
CriticalCVSS 9.8No exploitEPSS 1%funadmin · funadminMar 7, 2023
- CVE-2023-2477739Monitor
Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the id parameter at /databases/table/list.
CriticalCVSS 9.8No exploitEPSS 1%funadmin · funadminMar 8, 2023
- CVE-2023-2477339Monitor
Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the id parameter at /databases/database/list.
CriticalCVSS 9.8No exploitEPSS 1%funadmin · funadminMar 8, 2023
- CVE-2023-2478139Monitor
Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the selectFields parameter at \member\MemberLevel.php.
CriticalCVSS 9.8No exploitEPSS 1%funadmin · funadminMar 7, 2023
- CVE-2023-2478239Monitor
Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the id parameter at /databases/database/edit.
CriticalCVSS 9.8No exploitEPSS 1%funadmin · funadminMar 8, 2023
- CVE-2024-4822228Monitor
Funadmin v5.0.2 has a SQL injection vulnerability in /curd/table/edit.
HighCVSS 7.2No exploitEPSS 1%funadmin · funadminOct 25, 2024
- CVE-2024-4822328Monitor
Funadmin v5.0.2 has a SQL injection vulnerability in /curd/table/fieldlist.
HighCVSS 7.2No exploitEPSS 1%funadmin · funadminOct 25, 2024
- CVE-2024-4821828Monitor
Funadmin v5.0.2 has a SQL injection vulnerability in /curd/table/list.
HighCVSS 7.2No exploitEPSS 1%funadmin · funadminOct 25, 2024
- CVE-2024-4822628Monitor
Funadmin 5.0.2 is vulnerable to SQL Injection in curd/table/savefield.
HighCVSS 7.2No exploitEPSS 1%funadmin · funadminOct 25, 2024
- CVE-2024-4823128Monitor
Funadmin 5.0.2 is vulnerable to SQL Injection via the selectFields parameter in the index method of \backend\controller\auth\Auth.php.
HighCVSS 7.2No exploitEPSS 1%funadmin · funadminOct 21, 2024
- CVE-2024-4823028Monitor
funadmin 5.0.2 is vulnerable to SQL Injection via the parentField parameter in the index method of \backend\controller\auth\Auth.php.
HighCVSS 7.2No exploitEPSS 0%funadmin · funadminOct 25, 2024
- CVE-2024-4822928Monitor
funadmin 5.0.2 has a SQL injection vulnerability in the Curd one click command mode plugin.
HighCVSS 7.2No exploitEPSS 0%funadmin · funadminOct 25, 2024
- CVE-2024-4822526Monitor
Funadmin v5.0.2 has an arbitrary file deletion vulnerability in /curd/index/delfile.
MediumCVSS 6.5No exploitEPSS 1%funadmin · funadminOct 25, 2024
- CVE-2023-247724Monitor
Funadmin Cx.php tagLoad cross site scripting
MediumCVSS 6.1No exploitEPSS 1%funadmin · funadminMay 2, 2023
- CVE-2024-4822824Monitor
An issue was found in funadmin 5.0.2.
MediumCVSS 6.1No exploitEPSS 0%funadmin · funadminOct 25, 2024
- CVE-2026-289422Monitor
funadmin forget.html getMember information disclosure
MediumCVSS 5.5No exploitEPSS 1%funadmin · funadminFeb 21, 2026
- CVE-2026-289622Monitor
funadmin Configuration Ajax.php setConfig improper authorization
MediumCVSS 5.5No exploitEPSS 0%funadmin · funadminFeb 21, 2026
- CVE-2024-4822419Monitor
Funadmin v5.0.2 has an arbitrary file read vulnerability in /curd/index/editfile.
MediumCVSS 4.9No exploitEPSS 1%funadmin · funadminOct 25, 2024
- CVE-2024-4822719Monitor
Funadmin 5.0.2 has a logical flaw in the Curd one click command deletion function, which can result in a Denial of Service (DOS).
MediumCVSS 4.9No exploitEPSS 1%funadmin · funadminOct 25, 2024
- CVE-2026-289511Monitor
funadmin Member.php repass password recovery
LowCVSS 2.9No exploitEPSS 1%funadmin · funadminFeb 21, 2026
- CVE-2026-28988Monitor
funadmin Backend Endpoint AuthCloudService.php getMember deserialization
LowCVSS 2.0Proof of conceptEPSS 0%funadmin · funadminFeb 21, 2026