Impresscms records
21 published records for vendor impresscms.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 3
- With a fix record
- 38.1%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')8
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')4
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')4
- CWE-287 Improper Authentication2
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-843 Access of Resource Using Incompatible Type ('Type Confusion')1
The weakness classes this vendor ships most often: where to look.
CWEAll records
21 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
45Plan | CVE-2021-26599Proof of concept | ImpressCMS before 1.4.3 allows include/findusers.php groups SQL Injection.impresscms · impresscms · CWE-89 | Critical9.8 | — | 21.0% | Mar 27, 2022 |
41Plan | CVE-2022-24977No exploit | ImpressCMS before 1.4.2 allows unauthenticated remote code execution via ...../// directory traversal in origName or imageName, leading to uimpresscms · impresscms · CWE-22 | Critical9.8 | — | 6.4% | Feb 14, 2022 |
41Plan | CVE-2021-26600No exploit | ImpressCMS before 1.4.3 has plugins/preloads/autologin.php type confusion with resultant Authentication Bypass (!= instead of !==).impresscms · impresscms · CWE-843 | Critical9.8 | — | 5.6% | Mar 27, 2022 |
40Plan | CVE-2008-3453No exploit | Multiple unspecified vulnerabilities in ImpressCMS 1.0 have unknown impact and attack vectors, related to modules/admin.php and "a few filesimpresscms · impresscms | Critical10.0 | — | 1.4% | Aug 4, 2008 |
37Monitor | CVE-2022-50912No exploit | ImpressCMS 1.4.4 - Unrestricted File Uploadimpresscms · impresscms · CWE-434 | Critical9.3 | — | 1.1% | Jan 13, 2026 |
33Monitor | CVE-2021-26601No exploit | ImpressCMS before 1.4.3 allows libraries/image-editor/image-edit.php image_temp Directory Traversal.impresscms · impresscms · CWE-22 | High8.1 | — | 3.2% | Mar 27, 2022 |
30Monitor | CVE-2010-4271No exploit | SQL injection vulnerability in ImpressCMS before 1.2.3 RC2 allows remote attackers to execute arbitrary SQL commands via unspecified vectorsimpresscms · impresscms · CWE-89 | High7.5 | — | 1.1% | Nov 16, 2010 |
29Monitor | CVE-2022-26986Proof of concept | SQL Injection in ImpressCMS 1.4.3 and earlier allows remote attackers to inject into the code in unintended way, this allows an attacker to impresscms · impresscms · CWE-89 | High7.2 | — | 4.1% | Apr 5, 2022 |
28Monitor | CVE-2019-25703No exploit | ImpressCMS 1.3.11 SQL Injection via bid Parameterimpresscms · impresscms · CWE-89 | High7.1 | — | 0.3% | Apr 12, 2026 |
27Monitor | CVE-2008-5964No exploit | Session fixation vulnerability in Social ImpressCMS before 1.1.1 RC1 allows remote attackers to hijack web sessions by setting the PHPSESSIDimpresscms · impresscms · CWE-287 | Medium6.8 | — | 1.5% | Jan 23, 2009 |
26Monitor | CVE-2014-1836Proof of concept | Absolute path traversal vulnerability in htdocs/libraries/image-editor/image-edit.php in ImpressCMS before 1.3.6 allows remote attackers to impresscms · impresscms · CWE-22 | Medium6.4 | — | 3.7% | Jul 1, 2015 |
24Monitor | CVE-2021-26598Proof of concept | ImpressCMS before 1.4.3 has Incorrect Access Control because include/findusers.php allows access by unauthenticated attackers (who are, by dimpresscms · impresscms · CWE-287 | Medium5.3 | — | 10.5% | Mar 27, 2022 |
24Monitor | CVE-2018-13983No exploit | ImpressCMS 1.3.10 has XSS via the PATH_INFO to htdocs/install/index.php, htdocs/install/page_langselect.php, or htdocs/install/page_modcheckimpresscms · impresscms · CWE-79 | Medium6.1 | — | 1.5% | May 6, 2019 |
24Monitor | CVE-2012-0987No exploit | Directory traversal vulnerability in edituser.php in ImpressCMS 1.2.x before 1.2.7 Final and 1.3.x before 1.3.1 Final allows remote authentiimpresscms · impresscms · CWE-22 | Medium6.0 | — | 1.5% | Oct 6, 2012 |
21Monitor | CVE-2021-28088No exploit | Cross-site scripting (XSS) in modules/content/admin/content.php in ImpressCMS profile 1.4.2 allows remote attackers to inject arbitrary web impresscms · impresscms · CWE-79 | Medium5.4 | — | 0.9% | Mar 11, 2021 |
19Monitor | CVE-2020-17551No exploit | ImpressCMS 1.4.0 is affected by XSS in modules/system/admin.php which may result in arbitrary remote code execution.impresscms · impresscms · CWE-79 | Medium4.8 | — | 1.1% | Oct 7, 2020 |
19Monitor | CVE-2023-37785No exploit | A cross-site scripting (XSS) vulnerability in ImpressCMS v1.4.5 and before allows attackers to execute arbitrary web scripts or HTML via a cimpresscms · impresscms · CWE-79 | Medium4.8 | — | 0.5% | Jul 13, 2023 |
18Monitor | CVE-2012-0986No exploit | Multiple cross-site scripting (XSS) vulnerabilities in ImpressCMS 1.2.x before 1.2.7 Final and 1.3.x before 1.3.1 Final allow remote attackeimpresscms · impresscms · CWE-79 | Medium4.3 | — | 1.7% | Oct 6, 2012 |
17Monitor | CVE-2010-4616No exploit | Cross-site scripting (XSS) vulnerability in modules/content/admin/content.php in ImpressCMS 1.2.3 Final, and possibly other versions before impresscms · impresscms · CWE-79 | Medium4.3 | — | 1.1% | Dec 29, 2010 |
17Monitor | CVE-2008-6360No exploit | Cross-site scripting (XSS) vulnerability in the userranks feature in modules/system/admin.php in ImpressCMS 1.0.2 final allows remote attackimpresscms · impresscms · CWE-79 | Medium4.3 | — | 1.0% | Mar 2, 2009 |
17Monitor | CVE-2014-4036No exploit | Cross-site scripting (XSS) vulnerability in modules/system/admin.php in ImpressCMS 1.3.6.1 allows remote attackers to inject arbitrary web simpresscms · impresscms · CWE-79 | Medium4.3 | — | 1.0% | Jun 11, 2014 |
- CVE-2021-2659945Plan
ImpressCMS before 1.4.3 allows include/findusers.php groups SQL Injection.
CriticalCVSS 9.8Proof of conceptEPSS 21%impresscms · impresscmsMar 27, 2022
- CVE-2022-2497741Plan
ImpressCMS before 1.4.2 allows unauthenticated remote code execution via ...../// directory traversal in origName or imageName, leading to u
CriticalCVSS 9.8No exploitEPSS 6%impresscms · impresscmsFeb 14, 2022
- CVE-2021-2660041Plan
ImpressCMS before 1.4.3 has plugins/preloads/autologin.php type confusion with resultant Authentication Bypass (!= instead of !==).
CriticalCVSS 9.8No exploitEPSS 6%impresscms · impresscmsMar 27, 2022
- CVE-2008-345340Plan
Multiple unspecified vulnerabilities in ImpressCMS 1.0 have unknown impact and attack vectors, related to modules/admin.php and "a few files
CriticalCVSS 10.0No exploitEPSS 1%impresscms · impresscmsAug 4, 2008
- CVE-2022-5091237Monitor
ImpressCMS 1.4.4 - Unrestricted File Upload
CriticalCVSS 9.3No exploitEPSS 1%impresscms · impresscmsJan 13, 2026
- CVE-2021-2660133Monitor
ImpressCMS before 1.4.3 allows libraries/image-editor/image-edit.php image_temp Directory Traversal.
HighCVSS 8.1No exploitEPSS 3%impresscms · impresscmsMar 27, 2022
- CVE-2010-427130Monitor
SQL injection vulnerability in ImpressCMS before 1.2.3 RC2 allows remote attackers to execute arbitrary SQL commands via unspecified vectors
HighCVSS 7.5No exploitEPSS 1%impresscms · impresscmsNov 16, 2010
- CVE-2022-2698629Monitor
SQL Injection in ImpressCMS 1.4.3 and earlier allows remote attackers to inject into the code in unintended way, this allows an attacker to
HighCVSS 7.2Proof of conceptEPSS 4%impresscms · impresscmsApr 5, 2022
- CVE-2019-2570328Monitor
ImpressCMS 1.3.11 SQL Injection via bid Parameter
HighCVSS 7.1No exploitEPSS 0%impresscms · impresscmsApr 12, 2026
- CVE-2008-596427Monitor
Session fixation vulnerability in Social ImpressCMS before 1.1.1 RC1 allows remote attackers to hijack web sessions by setting the PHPSESSID
MediumCVSS 6.8No exploitEPSS 2%impresscms · impresscmsJan 23, 2009
- CVE-2014-183626Monitor
Absolute path traversal vulnerability in htdocs/libraries/image-editor/image-edit.php in ImpressCMS before 1.3.6 allows remote attackers to
MediumCVSS 6.4Proof of conceptEPSS 4%impresscms · impresscmsJul 1, 2015
- CVE-2021-2659824Monitor
ImpressCMS before 1.4.3 has Incorrect Access Control because include/findusers.php allows access by unauthenticated attackers (who are, by d
MediumCVSS 5.3Proof of conceptEPSS 11%impresscms · impresscmsMar 27, 2022
- CVE-2018-1398324Monitor
ImpressCMS 1.3.10 has XSS via the PATH_INFO to htdocs/install/index.php, htdocs/install/page_langselect.php, or htdocs/install/page_modcheck
MediumCVSS 6.1No exploitEPSS 2%impresscms · impresscmsMay 6, 2019
- CVE-2012-098724Monitor
Directory traversal vulnerability in edituser.php in ImpressCMS 1.2.x before 1.2.7 Final and 1.3.x before 1.3.1 Final allows remote authenti
MediumCVSS 6.0No exploitEPSS 2%impresscms · impresscmsOct 6, 2012
- CVE-2021-2808821Monitor
Cross-site scripting (XSS) in modules/content/admin/content.php in ImpressCMS profile 1.4.2 allows remote attackers to inject arbitrary web
MediumCVSS 5.4No exploitEPSS 1%impresscms · impresscmsMar 11, 2021
- CVE-2020-1755119Monitor
ImpressCMS 1.4.0 is affected by XSS in modules/system/admin.php which may result in arbitrary remote code execution.
MediumCVSS 4.8No exploitEPSS 1%impresscms · impresscmsOct 7, 2020
- CVE-2023-3778519Monitor
A cross-site scripting (XSS) vulnerability in ImpressCMS v1.4.5 and before allows attackers to execute arbitrary web scripts or HTML via a c
MediumCVSS 4.8No exploitEPSS 0%impresscms · impresscmsJul 13, 2023
- CVE-2012-098618Monitor
Multiple cross-site scripting (XSS) vulnerabilities in ImpressCMS 1.2.x before 1.2.7 Final and 1.3.x before 1.3.1 Final allow remote attacke
MediumCVSS 4.3No exploitEPSS 2%impresscms · impresscmsOct 6, 2012
- CVE-2010-461617Monitor
Cross-site scripting (XSS) vulnerability in modules/content/admin/content.php in ImpressCMS 1.2.3 Final, and possibly other versions before
MediumCVSS 4.3No exploitEPSS 1%impresscms · impresscmsDec 29, 2010
- CVE-2008-636017Monitor
Cross-site scripting (XSS) vulnerability in the userranks feature in modules/system/admin.php in ImpressCMS 1.0.2 final allows remote attack
MediumCVSS 4.3No exploitEPSS 1%impresscms · impresscmsMar 2, 2009
- CVE-2014-403617Monitor
Cross-site scripting (XSS) vulnerability in modules/system/admin.php in ImpressCMS 1.3.6.1 allows remote attackers to inject arbitrary web s
MediumCVSS 4.3No exploitEPSS 1%impresscms · impresscmsJun 11, 2014