Skip to content
Noroxi

mipcms records

4 published records for vendor mipcms.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
0%
Median publish → KEV
No record has entered KEV

Records by year

  1. 21
  2. 23

Bar: total · dark part: CISA KEV.

All records

4 records
  • A cross-site request forgery (CSRF) in MipCMS v5.0.1 allows attackers to arbitrarily escalate user privileges to administrator via index.php

    HighCVSS 8.8No exploitEPSS 1%

    mipcms · mipcmsSep 9, 2021

  • A server side request forgery (SSRF) vulnerability in /ApiAdminDomainSettings.php of MipCMS 5.0.1 allows attackers to access sensitive infor

    HighCVSS 7.5No exploitEPSS 1%

    mipcms · mipcmsJul 8, 2021

  • A cross-site request forgery (CSRF) in MipCMS v5.0.1 allows attackers to arbitrarily add users via index.php?s=/user/ApiAdminUser/itemAdd.

    MediumCVSS 6.5No exploitEPSS 1%

    mipcms · mipcmsSep 9, 2021

  • Cross Site Scripting (XSS) vulnerability in MIPCMS 3.6.0 allows attackers to execute arbitrary code via the category name field to categoryE

    MediumCVSS 4.8No exploitEPSS 0%

    mipcms · mipcmsMay 8, 2023