Skip to content
Noroxi

mrcms records

22 published records for vendor mrcms.

All records

22 records
  • MRCMS 3.1.2 contains an access control vulnerability.

    CriticalCVSS 9.8No exploitEPSS 1%

    mrcms · mrcmsApr 7, 2026

  • MRCMS 3.1.2 contains a SQL injection vulnerability via the RID parameter in /admin/article/delete.do.

    HighCVSS 8.8No exploitEPSS 0%

    mrcms · mrcmsOct 28, 2024

  • MRCMS 3.0 contains an Arbitrary File Read vulnerability in /admin/file/edit.do as the incoming path parameter is not filtered.

    HighCVSS 7.5No exploitEPSS 1%

    mrcms · mrcmsFeb 2, 2024

  • SQL Injection vulnerability in MRCMS v3.1.2 allows attackers to run arbitrary system commands via the status parameter.

    MediumCVSS 6.5No exploitEPSS 0%

    mrcms · mrcmsFeb 20, 2024

  • CVE-2025-2193
    21Monitor

    MRCMS org.marker.mushroom.controller.FileController delete.do delete path traversal

    MediumCVSS 5.3No exploitEPSS 1%

    mrcms · mrcmsMar 11, 2025

  • MRCMS V3.1.2 contains an unauthenticated directory enumeration vulnerability in the file management module.

    MediumCVSS 5.3Proof of conceptEPSS 1%

    mrcms · mrcmsMar 30, 2026

  • MRCMS 3.0 contains a Cross-Site Scripting (XSS) vulnerability via /admin/system/saveinfo.do.

    MediumCVSS 5.4No exploitEPSS 0%

    mrcms · mrcmsFeb 2, 2024

  • MRCMS v3.1.2 was discovered to contain a server-side template injection (SSTI) vulnerability in the component \servlet\DispatcherServlet.jav

    MediumCVSS 5.4No exploitEPSS 0%

    mrcms · mrcmsFeb 21, 2025

  • CVE-2025-4327
    21Monitor

    MRCMS cross-site request forgery

    MediumCVSS 5.3No exploitEPSS 0%

    mrcms · mrcmsMay 6, 2025

  • CVE-2025-2196
    20Monitor

    MRCMS org.marker.mushroom.controller.FileController upload.do upload cross site scripting

    MediumCVSS 5.1No exploitEPSS 0%

    mrcms · mrcmsMar 11, 2025

  • CVE-2025-2194
    20Monitor

    MRCMS org.marker.mushroom.controller.FileController list.do list cross site scripting

    MediumCVSS 5.1No exploitEPSS 0%

    mrcms · mrcmsMar 11, 2025

  • CVE-2025-2195
    20Monitor

    MRCMS org.marker.mushroom.controller.FileController rename.do rename cross site scripting

    MediumCVSS 5.1No exploitEPSS 0%

    mrcms · mrcmsMar 11, 2025

  • CVE-2025-4325
    19Monitor

    MRCMS Category Management Page add.do cross site scripting

    MediumCVSS 4.8No exploitEPSS 0%

    mrcms · mrcmsMay 6, 2025

  • CVE-2025-4293
    19Monitor

    MRCMS Group Edit Page edit.do cross site scripting

    MediumCVSS 4.8No exploitEPSS 0%

    mrcms · mrcmsMay 5, 2025

  • CVE-2025-4323
    19Monitor

    MRCMS Edit Article Page cross site scripting

    MediumCVSS 4.8No exploitEPSS 0%

    mrcms · mrcmsMay 6, 2025

  • CVE-2025-4324
    19Monitor

    MRCMS External Link Management Page edit.do cross site scripting

    MediumCVSS 4.8No exploitEPSS 0%

    mrcms · mrcmsMay 6, 2025

  • CVE-2025-4326
    19Monitor

    MRCMS Add Fragment Page add.do cross site scripting

    MediumCVSS 4.8No exploitEPSS 0%

    mrcms · mrcmsMay 6, 2025

  • CVE-2025-4292
    19Monitor

    MRCMS Edit User Page edit.do cross site scripting

    MediumCVSS 4.8No exploitEPSS 0%

    mrcms · mrcmsMay 5, 2025

  • A vertical privilege escalation vulnerability in the component /controller/UserController.java of MRCMS v3.1.2 allows attackers to arbitrari

    MediumCVSS 4.8No exploitEPSS 0%

    mrcms · mrcmsFeb 21, 2025

  • An arbitrary file upload vulnerability in the component /file/savefile.do of MRCMS v3.1.2 allows attackers to execute arbitrary code via upl

    MediumCVSS 4.8No exploitEPSS 0%

    mrcms · mrcmsFeb 21, 2025

  • MRCMS v3.1.2 was discovered to contain a cross-site scripting (XSS) vulnerability via the component /admin/group/save.do.

    MediumCVSS 4.8No exploitEPSS 0%

    mrcms · mrcmsJul 18, 2025

  • MRCMS v3.1.2 was discovered to contain an arbitrary file write vulnerability via the component /file/save.do.

    MediumCVSS 4.0No exploitEPSS 0%

    mrcms · mrcmsFeb 21, 2025