maianscriptworld records
21 published records for vendor maianscriptworld.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 5
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')13
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')4
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-287 Improper Authentication1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-862 Missing Authorization1
The weakness classes this vendor ships most often: where to look.
CWEAll records
21 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
59Plan | CVE-2021-32172Proof of concept | Maian Cart v3.8 contains a preauthorization remote code execution (RCE) exploit via a broken access control issue in the Elfinder plugin.maianscriptworld · maian cart · CWE-862 | Critical9.8 | — | 66.4% | Oct 7, 2021 |
32Monitor | CVE-2008-7086Proof of concept | Maian Greetings 2.1 allows remote attackers to bypass authentication and gain administrative privileges by setting the mecard_admin_cookie cmaianscriptworld · maian greetings · CWE-287 | High7.5 | — | 6.6% | Aug 26, 2009 |
31Monitor | CVE-2014-10004No exploit | SQL injection vulnerability in admin/data_files/move.php in Maian Uploader 4.0 allows remote attackers to execute arbitrary SQL commands viamaianscriptworld · maian uploader · CWE-89 | High7.5 | — | 2.1% | Jan 13, 2015 |
30Monitor | CVE-2008-2208No exploit | SQL injection vulnerability in index.php in Maian Greeting 2.1 allows remote attackers to execute arbitrary SQL commands via the keywords pamaianscriptworld · maian greeting · CWE-89 | High7.5 | — | 1.1% | May 14, 2008 |
30Monitor | CVE-2008-2205No exploit | SQL injection vulnerability in index.php in Maian Music 1.1 allows remote attackers to execute arbitrary SQL commands via the album parametemaianscriptworld · maian music · CWE-89 | High7.5 | — | 1.1% | May 14, 2008 |
30Monitor | CVE-2008-2203No exploit | SQL injection vulnerability in search.php in Maian Search 1.1 allows remote attackers to execute arbitrary SQL commands via the keywords parmaianscriptworld · maian search · CWE-89 | High7.5 | — | 1.1% | May 14, 2008 |
27Monitor | CVE-2014-10006No exploit | Multiple cross-site request forgery (CSRF) vulnerabilities in Maian Uploader 4.0 allow remote attackers to hijack the authentication of unspmaianscriptworld · maian uploader · CWE-352 | Medium6.8 | — | 0.6% | Jan 13, 2015 |
21Monitor | CVE-2014-10005No exploit | Maian Uploader 4.0 allows remote attackers to obtain sensitive information via a request without the height parameter to load_flv.js.php, whmaianscriptworld · maian uploader · CWE-200 | Medium5.0 | — | 1.8% | Jan 13, 2015 |
17Monitor | CVE-2008-2202Proof of concept | Multiple cross-site scripting (XSS) vulnerabilities in Maian Uploader 4.0 allow remote attackers to inject arbitrary web script or HTML via maianscriptworld · maian uploader · CWE-79 | Medium4.3 | — | 1.5% | May 14, 2008 |
17Monitor | CVE-2014-10007No exploit | Multiple cross-site scripting (XSS) vulnerabilities in Maian Weblog 4.0 and earlier allow remote attackers to inject arbitrary web script ormaianscriptworld · maian weblog · CWE-79 | Medium4.3 | — | 1.2% | Jan 13, 2015 |
17Monitor | CVE-2008-2209No exploit | Multiple cross-site scripting (XSS) vulnerabilities in admin/inc/header.php in Maian Greeting 2.1 allow remote attackers to inject arbitrarymaianscriptworld · maian greeting · CWE-79 | Medium4.3 | — | 1.1% | May 14, 2008 |
17Monitor | CVE-2008-2200No exploit | Multiple cross-site scripting (XSS) vulnerabilities in Maian Weblog 4.0 allow remote attackers to inject arbitrary web script or HTML via thmaianscriptworld · maian weblog · CWE-79 | Medium4.3 | — | 1.1% | May 14, 2008 |
17Monitor | CVE-2008-2201No exploit | Multiple cross-site scripting (XSS) vulnerabilities in admin/inc/header.php in Maian Recipe 1.2 allow remote attackers to inject arbitrary wmaianscriptworld · maian recipe · CWE-79 | Medium4.3 | — | 1.1% | May 14, 2008 |
17Monitor | CVE-2008-2206No exploit | Multiple cross-site scripting (XSS) vulnerabilities in Maian Music 1.1 allow remote attackers to inject arbitrary web script or HTML via themaianscriptworld · maian music · CWE-79 | Medium4.3 | — | 1.1% | May 14, 2008 |
17Monitor | CVE-2008-2207No exploit | Cross-site scripting (XSS) vulnerability in admin/index.php in Maian Gallery 2.0 allows remote attackers to inject arbitrary web script or Hmaianscriptworld · maian gallery · CWE-79 | Medium4.3 | — | 1.1% | May 14, 2008 |
17Monitor | CVE-2008-2210No exploit | Multiple cross-site scripting (XSS) vulnerabilities in Maian Support 1.3 allow remote attackers to inject arbitrary web script or HTML via tmaianscriptworld · maian support · CWE-79 | Medium4.3 | — | 1.1% | May 14, 2008 |
17Monitor | CVE-2008-2211No exploit | Multiple cross-site scripting (XSS) vulnerabilities in admin/inc/footer.php in Maian Guestbook 3.2 allow remote attackers to inject arbitrarmaianscriptworld · maian guestbook · CWE-79 | Medium4.3 | — | 1.1% | May 14, 2008 |
17Monitor | CVE-2008-2213No exploit | Multiple cross-site scripting (XSS) vulnerabilities in admin/inc/footer.php in Maian Links 3.1 allow remote attackers to inject arbitrary wemaianscriptworld · maian links · CWE-79 | Medium4.3 | — | 1.1% | May 14, 2008 |
17Monitor | CVE-2008-2212No exploit | Multiple cross-site scripting (XSS) vulnerabilities in Maian Cart 1.1 allow remote attackers to inject arbitrary web script or HTML via the maianscriptworld · maian cart · CWE-79 | Medium4.3 | — | 1.0% | May 14, 2008 |
17Monitor | CVE-2008-2204No exploit | Multiple cross-site scripting (XSS) vulnerabilities in admin/inc/header.php in Maian Search 1.1 allow remote attackers to inject arbitrary wmaianscriptworld · maian search · CWE-79 | Medium4.3 | — | 1.0% | May 14, 2008 |
17Monitor | CVE-2008-1075No exploit | Cross-site scripting (XSS) vulnerability in index.php in Maian Cart 1.1 allows remote attackers to inject arbitrary web script or HTML via tmaianscriptworld · maian cart · CWE-79 | Medium4.3 | — | 0.8% | Feb 28, 2008 |
- CVE-2021-3217259Plan
Maian Cart v3.8 contains a preauthorization remote code execution (RCE) exploit via a broken access control issue in the Elfinder plugin.
CriticalCVSS 9.8Proof of conceptEPSS 66%maianscriptworld · maian cartOct 7, 2021
- CVE-2008-708632Monitor
Maian Greetings 2.1 allows remote attackers to bypass authentication and gain administrative privileges by setting the mecard_admin_cookie c
HighCVSS 7.5Proof of conceptEPSS 7%maianscriptworld · maian greetingsAug 26, 2009
- CVE-2014-1000431Monitor
SQL injection vulnerability in admin/data_files/move.php in Maian Uploader 4.0 allows remote attackers to execute arbitrary SQL commands via
HighCVSS 7.5No exploitEPSS 2%maianscriptworld · maian uploaderJan 13, 2015
- CVE-2008-220830Monitor
SQL injection vulnerability in index.php in Maian Greeting 2.1 allows remote attackers to execute arbitrary SQL commands via the keywords pa
HighCVSS 7.5No exploitEPSS 1%maianscriptworld · maian greetingMay 14, 2008
- CVE-2008-220530Monitor
SQL injection vulnerability in index.php in Maian Music 1.1 allows remote attackers to execute arbitrary SQL commands via the album paramete
HighCVSS 7.5No exploitEPSS 1%maianscriptworld · maian musicMay 14, 2008
- CVE-2008-220330Monitor
SQL injection vulnerability in search.php in Maian Search 1.1 allows remote attackers to execute arbitrary SQL commands via the keywords par
HighCVSS 7.5No exploitEPSS 1%maianscriptworld · maian searchMay 14, 2008
- CVE-2014-1000627Monitor
Multiple cross-site request forgery (CSRF) vulnerabilities in Maian Uploader 4.0 allow remote attackers to hijack the authentication of unsp
MediumCVSS 6.8No exploitEPSS 1%maianscriptworld · maian uploaderJan 13, 2015
- CVE-2014-1000521Monitor
Maian Uploader 4.0 allows remote attackers to obtain sensitive information via a request without the height parameter to load_flv.js.php, wh
MediumCVSS 5.0No exploitEPSS 2%maianscriptworld · maian uploaderJan 13, 2015
- CVE-2008-220217Monitor
Multiple cross-site scripting (XSS) vulnerabilities in Maian Uploader 4.0 allow remote attackers to inject arbitrary web script or HTML via
MediumCVSS 4.3Proof of conceptEPSS 2%maianscriptworld · maian uploaderMay 14, 2008
- CVE-2014-1000717Monitor
Multiple cross-site scripting (XSS) vulnerabilities in Maian Weblog 4.0 and earlier allow remote attackers to inject arbitrary web script or
MediumCVSS 4.3No exploitEPSS 1%maianscriptworld · maian weblogJan 13, 2015
- CVE-2008-220917Monitor
Multiple cross-site scripting (XSS) vulnerabilities in admin/inc/header.php in Maian Greeting 2.1 allow remote attackers to inject arbitrary
MediumCVSS 4.3No exploitEPSS 1%maianscriptworld · maian greetingMay 14, 2008
- CVE-2008-220017Monitor
Multiple cross-site scripting (XSS) vulnerabilities in Maian Weblog 4.0 allow remote attackers to inject arbitrary web script or HTML via th
MediumCVSS 4.3No exploitEPSS 1%maianscriptworld · maian weblogMay 14, 2008
- CVE-2008-220117Monitor
Multiple cross-site scripting (XSS) vulnerabilities in admin/inc/header.php in Maian Recipe 1.2 allow remote attackers to inject arbitrary w
MediumCVSS 4.3No exploitEPSS 1%maianscriptworld · maian recipeMay 14, 2008
- CVE-2008-220617Monitor
Multiple cross-site scripting (XSS) vulnerabilities in Maian Music 1.1 allow remote attackers to inject arbitrary web script or HTML via the
MediumCVSS 4.3No exploitEPSS 1%maianscriptworld · maian musicMay 14, 2008
- CVE-2008-220717Monitor
Cross-site scripting (XSS) vulnerability in admin/index.php in Maian Gallery 2.0 allows remote attackers to inject arbitrary web script or H
MediumCVSS 4.3No exploitEPSS 1%maianscriptworld · maian galleryMay 14, 2008
- CVE-2008-221017Monitor
Multiple cross-site scripting (XSS) vulnerabilities in Maian Support 1.3 allow remote attackers to inject arbitrary web script or HTML via t
MediumCVSS 4.3No exploitEPSS 1%maianscriptworld · maian supportMay 14, 2008
- CVE-2008-221117Monitor
Multiple cross-site scripting (XSS) vulnerabilities in admin/inc/footer.php in Maian Guestbook 3.2 allow remote attackers to inject arbitrar
MediumCVSS 4.3No exploitEPSS 1%maianscriptworld · maian guestbookMay 14, 2008
- CVE-2008-221317Monitor
Multiple cross-site scripting (XSS) vulnerabilities in admin/inc/footer.php in Maian Links 3.1 allow remote attackers to inject arbitrary we
MediumCVSS 4.3No exploitEPSS 1%maianscriptworld · maian linksMay 14, 2008
- CVE-2008-221217Monitor
Multiple cross-site scripting (XSS) vulnerabilities in Maian Cart 1.1 allow remote attackers to inject arbitrary web script or HTML via the
MediumCVSS 4.3No exploitEPSS 1%maianscriptworld · maian cartMay 14, 2008
- CVE-2008-220417Monitor
Multiple cross-site scripting (XSS) vulnerabilities in admin/inc/header.php in Maian Search 1.1 allow remote attackers to inject arbitrary w
MediumCVSS 4.3No exploitEPSS 1%maianscriptworld · maian searchMay 14, 2008
- CVE-2008-107517Monitor
Cross-site scripting (XSS) vulnerability in index.php in Maian Cart 1.1 allows remote attackers to inject arbitrary web script or HTML via t
MediumCVSS 4.3No exploitEPSS 1%maianscriptworld · maian cartFeb 28, 2008