Skip to content
Noroxi

modxcms records

18 published records for vendor modxcms.

All records

18 records
  • CVE-2010-3929
    31Monitor

    SQL injection vulnerability in MODx Evolution 1.0.4 and earlier allows remote attackers to execute arbitrary SQL commands via unknown vector

    HighCVSS 7.5No exploitEPSS 2%

    modxcms · evolutionFeb 1, 2011

  • CVE-2007-0659
    30Monitor

    download.php in the MuddyDogPaws FileDownload snippet before 2.5 for MODx allows remote attackers to download arbitrary files, as demonstrat

    HighCVSS 7.5No exploitEPSS 1%

    modxcms · filedownloadFeb 1, 2007

  • CVE-2010-1426
    30Monitor

    SQL injection vulnerability in MODx Evolution before 1.0.3 allows remote attackers to execute arbitrary SQL commands via unknown vectors rel

    HighCVSS 7.5No exploitEPSS 1%

    modxcms · modxcmsApr 15, 2010

  • CVE-2008-5938
    28Monitor

    PHP remote file inclusion vulnerability in assets/snippets/reflect/snippet.reflect.php in MODx CMS 0.9.6.2 and earlier, when magic_quotes_gp

    MediumCVSS 6.8Proof of conceptEPSS 2%

    modxcms · modxcmsJan 22, 2009

  • CVE-2008-5940
    27Monitor

    SQL injection vulnerability in index.php in MODx 0.9.6.2 and earlier, when magic_quotes_gpc is disabled, allows remote attackers to execute

    MediumCVSS 6.8No exploitEPSS 1%

    modxcms · modxcmsJan 22, 2009

  • CVE-2007-5371
    27Monitor

    Multiple SQL injection vulnerabilities in mutate_content.dynamic.php in MODx 0.9.6 allow remote attackers to execute arbitrary SQL commands

    MediumCVSS 6.8No exploitEPSS 1%

    modxcms · modxcmsOct 11, 2007

  • CVE-2008-7243
    27Monitor

    Cross-site request forgery (CSRF) vulnerability in page 34 in MODx CMS 0.9.6.1 and 0.9.6.1p1 allows remote attackers to hijack the authentic

    MediumCVSS 6.8No exploitEPSS 1%

    modxcms · modxcmsSep 17, 2009

  • CVE-2008-0094
    26Monitor

    Multiple directory traversal vulnerabilities in MODx Content Management System 0.9.6.1 allow remote attackers to (1) include and execute arb

    MediumCVSS 6.4Proof of conceptEPSS 3%

    modxcms · modxcmsJan 7, 2008

  • CVE-2006-1821
    26Monitor

    Directory traversal vulnerability in index.php in ModX 0.9.1 allows remote attackers to read arbitrary files via a ..

    MediumCVSS 6.4Proof of conceptEPSS 3%

    modxcms · modxcmsApr 18, 2006

  • CVE-2006-1820
    24Monitor

    Cross-site scripting (XSS) vulnerability in index.php in ModX 0.9.1 allows remote attackers to inject arbitrary web script or HTML via the i

    MediumCVSS 5.8Proof of conceptEPSS 2%

    modxcms · modxcmsApr 18, 2006

  • CVE-2008-5941
    24Monitor

    Cross-site request forgery (CSRF) vulnerability in MODx 0.9.6.1p2 and earlier allows remote attackers to perform unauthorized actions as oth

    MediumCVSS 6.0No exploitEPSS 0%

    modxcms · modxcmsJan 22, 2009

  • CVE-2006-5730
    21Monitor

    PHP remote file inclusion vulnerability in manager/media/browser/mcpuk/connectors/php/Commands/Thumbnail.php in Modx CMS 0.9.2.1 and earlier

    MediumCVSS 5.1Proof of conceptEPSS 3%

    modxcms · modxcmsNov 6, 2006

  • CVE-2010-3930
    21Monitor

    Directory traversal vulnerability in MODx Evolution 1.0.4 and earlier allows remote attackers to read arbitrary files via unspecified vector

    MediumCVSS 5.0No exploitEPSS 2%

    modxcms · evolutionFeb 1, 2011

  • CVE-2008-5939
    18Monitor

    Cross-site scripting (XSS) vulnerability in index.php in MODx CMS 0.9.6.2 and earlier allows remote attackers to inject arbitrary web script

    MediumCVSS 4.3Proof of conceptEPSS 2%

    modxcms · modxcmsJan 22, 2009

  • CVE-2011-0741
    18Monitor

    Multiple cross-site scripting (XSS) vulnerabilities in ModX Evolution before 1.0.5 allow remote attackers to inject arbitrary web script or

    MediumCVSS 4.3No exploitEPSS 2%

    modxcms · evolutionFeb 1, 2011

  • CVE-2010-1427
    17Monitor

    Cross-site scripting (XSS) vulnerability in the SearchHighlight plugin in MODx Evolution before 1.0.3 allows remote attackers to inject arbi

    MediumCVSS 4.3No exploitEPSS 2%

    modxcms · evolutionApr 15, 2010

  • CVE-2008-7242
    17Monitor

    Multiple cross-site scripting (XSS) vulnerabilities in MODx CMS 0.9.6.1 and 0.9.6.1p1 allo remote attackers to inject arbitrary web script o

    MediumCVSS 4.3Proof of conceptEPSS 2%

    modxcms · modxcmsSep 17, 2009

  • CVE-2008-5942
    17Monitor

    Multiple cross-site scripting (XSS) vulnerabilities in MODx before 0.9.6.3 allow remote attackers to inject arbitrary web script or HTML via

    MediumCVSS 4.3No exploitEPSS 1%

    modxcms · modxcmsJan 22, 2009