Skip to content
Noroxi

InstantCMS records

22 published records for vendor instantcms.

All records

22 records
  • InstantCMS <= 1.6 Remote PHP Code Execution

    CriticalCVSS 9.3WeaponizedEPSS 3%

    instantcms · instantcmsAug 1, 2025

  • CVE-2023-4188
    36Monitor

    SQL Injection in instantsoft/icms2

    CriticalCVSS 9.1No exploitEPSS 1%

    instantcms · instantcmsAug 5, 2023

  • CVE-2023-4928
    28Monitor

    SQL Injection in instantsoft/icms2

    HighCVSS 7.2No exploitEPSS 1%

    instantcms · icms2Sep 12, 2023

  • SQL injection in index_chart_data action

    HighCVSS 7.2No exploitEPSS 1%

    instantcms · instantcmsApr 4, 2024

  • InstantCMS vulnerable to Server-Side Request Forgery via package installer

    HighCVSS 7.2No exploitEPSS 0%

    instantcms · instantcmsSep 11, 2025

  • InstantCMS has Multiple CSRF Vulnerabilities

    HighCVSS 7.1No exploitEPSS 0%

    instantcms · instantcmsMar 10, 2026

  • InstantCMS 2.10.1 has /redirect?url= XSS.

    MediumCVSS 6.1No exploitEPSS 1%

    instantcms · instantcmsJul 18, 2018

  • CVE-2023-4655
    24Monitor

    Cross-site Scripting (XSS) - Reflected in instantsoft/icms2

    MediumCVSS 6.1No exploitEPSS 0%

    instantcms · instantcmsAug 30, 2023

  • CVE-2023-4652
    21Monitor

    Cross-site Scripting (XSS) - Stored in instantsoft/icms2

    MediumCVSS 5.4No exploitEPSS 1%

    instantcms · instantcmsAug 30, 2023

  • CVE-2023-4649
    21Monitor

    Session Fixation in instantsoft/icms2

    MediumCVSS 5.4No exploitEPSS 0%

    instantcms · instantcmsAug 30, 2023

  • CVE-2023-4651
    21Monitor

    Server-Side Request Forgery (SSRF) in instantsoft/icms2

    MediumCVSS 5.4No exploitEPSS 0%

    instantcms · instantcmsAug 30, 2023

  • InstantCMS Open Redirect vulnerability

    MediumCVSS 5.4No exploitEPSS 0%

    instantcms · instantcmsApr 5, 2024

  • CVE-2023-4878
    21Monitor

    Server-Side Request Forgery (SSRF) in instantsoft/icms2

    MediumCVSS 5.4No exploitEPSS 0%

    instantcms · instantcmsSep 10, 2023

  • InstantCMS has a Cross Site Scripting Vulnerability

    MediumCVSS 5.4No exploitEPSS 0%

    instantcms · instantcmsOct 29, 2024

  • CVE-2023-4704
    19Monitor

    External Control of System or Configuration Setting in instantsoft/icms2

    MediumCVSS 4.9No exploitEPSS 1%

    instantcms · instantcmsSep 1, 2023

  • CVE-2023-4653
    19Monitor

    Cross-site Scripting (XSS) - Stored in instantsoft/icms2

    MediumCVSS 4.8No exploitEPSS 0%

    instantcms · instantcmsAug 30, 2023

  • CVE-2023-4187
    19Monitor

    Cross-site Scripting (XSS) - Stored in instantsoft/icms2

    MediumCVSS 4.8No exploitEPSS 0%

    instantcms · instantcmsAug 5, 2023

  • CVE-2023-4189
    19Monitor

    Cross-site Scripting (XSS) - Reflected in instantsoft/icms2

    MediumCVSS 4.8No exploitEPSS 0%

    instantcms · instantcmsAug 5, 2023

  • CVE-2023-4879
    19Monitor

    Cross-site Scripting (XSS) - Stored in instantsoft/icms2

    MediumCVSS 4.8No exploitEPSS 0%

    instantcms · instantcmsSep 10, 2023

  • CVE-2023-4650
    18Monitor

    Improper Access Control in instantsoft/icms2

    MediumCVSS 4.7No exploitEPSS 1%

    instantcms · instantcmsAug 30, 2023

  • CVE-2023-4381
    17Monitor

    Unverified Password Change in instantsoft/icms2

    MediumCVSS 4.3No exploitEPSS 0%

    instantcms · instantcmsAug 16, 2023

  • CVE-2023-4654
    14Monitor

    Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in instantsoft/icms2

    LowCVSS 3.5No exploitEPSS 0%

    instantcms · instantcmsAug 30, 2023