Skip to content
Noroxi

payloadcms records

11 published records for vendor payloadcms.

All records

11 records
  • An arbitrary file upload vulnerability in the file upload module of PayloadCMS v0.15.0 allows attackers to execute arbitrary code via a craf

    CriticalCVSS 9.8No exploitEPSS 2%

    payloadcms · payloadApr 12, 2022

  • Payload has an SQL Injection in JSON/RichText Queries on PostgreSQL/SQLite Adapters

    CriticalCVSS 9.8Proof of conceptEPSS 1%

    payloadcms · payloadFeb 6, 2026

  • Payload has Unvalidated Input in Password Recovery Endpoints

    CriticalCVSS 9.1No exploitEPSS 0%

    payloadcms · payloadApr 1, 2026

  • @payloadcms/next has Stored XSS in Admin Panel

    HighCVSS 8.7No exploitEPSS 0%

    payloadcms · payloadApr 1, 2026

  • Payload has an SQL Injection via Query Handling

    HighCVSS 8.2No exploitEPSS 0%

    payloadcms · payloadApr 1, 2026

  • Payload has Authenticated SSRF via Upload Functionality

    HighCVSS 7.7No exploitEPSS 0%

    payloadcms · payloadApr 1, 2026

  • Payload's hidden fields can be leaked on readable collections

    MediumCVSS 6.5No exploitEPSS 1%

    payloadcms · payloadApr 26, 2023

  • Payload has Insufficient Filename Validation in Client-Upload Signed-URL Endpoints

    MediumCVSS 6.5No exploitEPSS 0%

    payloadcms · payloadApr 1, 2026

  • Payload Affected by Cross-Collection IDOR in payload-preferences Access Control (Multi-Auth Environments)

    MediumCVSS 5.4No exploitEPSS 0%

    payloadcms · payloadFeb 6, 2026

  • Payload has a CSRF Protection Bypass in Authentication Flow

    MediumCVSS 5.4No exploitEPSS 0%

    payloadcms · payloadApr 1, 2026

  • Payload has Server-Side Request Forgery (SSRF) in External File URL Uploads

    MediumCVSS 4.8No exploitEPSS 0%

    payloadcms · payloadFeb 24, 2026