Skip to content
Noroxi

phpfox records

10 published records for vendor phpfox.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
5
With a fix record
0%
Median publish → KEV
No record has entered KEV

All records

10 records
  • An issue was discovered in phpFox before 4.8.14.

    CriticalCVSS 9.8No exploitEPSS 2%

    phpfox · phpfoxNov 3, 2023

  • CVE-2013-5120
    30Monitor

    SQL injection vulnerability in PHPFox before 3.6.0 (build4) allows remote attackers to execute arbitrary SQL commands via the search[gender]

    HighCVSS 7.5Proof of conceptEPSS 1%

    phpfox · phpfoxAug 14, 2013

  • CVE-2013-5121
    30Monitor

    SQL injection vulnerability in PHPFox before 3.6.0 (build6) allows remote attackers to execute arbitrary SQL commands via the search[sort_by

    HighCVSS 7.5Proof of conceptEPSS 1%

    phpfox · phpfoxAug 14, 2013

  • A cross-site scripting (XSS) vulnerability in PHPFox v4.8.9 allows attackers to execute arbitrary web scripts or HTML via a crafted payload

    HighCVSS 7.1No exploitEPSS 0%

    phpfox · phpfoxApr 22, 2024

  • CVE-2009-0969
    27Monitor

    Cross-site request forgery (CSRF) vulnerability in account/settings/account/index.php in phpFoX 1.6.21 allows remote attackers to hijack the

    MediumCVSS 6.8No exploitEPSS 1%

    phpfox · phpfoxMar 19, 2009

  • A cross-site scripting (XSS) vulnerability in PHPFox v4.8.9 allows attackers to execute arbitrary web scripts or HTML via a crafted payload

    MediumCVSS 6.1No exploitEPSS 0%

    phpfox · phpfoxApr 22, 2024

  • CVE-2013-7196
    23Monitor

    static/ajax.php in PHPFox 3.7.3, 3.7.4, and 3.7.5 allows remote authenticated users to bypass intended "Only Me" restrictions and comment on

    MediumCVSS 5.5Proof of conceptEPSS 2%

    phpfox · phpfoxApr 18, 2014

  • CVE-2013-7195
    22Monitor

    PHPFox 3.7.3 and 3.7.4 allows remote authenticated users to bypass intended "Only Me" restrictions and "like" a publication via a request th

    MediumCVSS 5.5No exploitEPSS 1%

    phpfox · phpfoxApr 18, 2014

  • A cross-site scripting (XSS) vulnerability in PHPFox v4.8.9 allows attackers to execute arbitrary web scripts or HTML via a crafted payload

    MediumCVSS 4.3No exploitEPSS 0%

    phpfox · phpfoxApr 22, 2024

  • CVE-2006-2631
    16Monitor

    phpFoX allows remote authenticated users to modify arbitrary accounts via a modified NATIO cookie value, possibly the phpfox_user parameter.

    MediumCVSS 4.0No exploitEPSS 1%

    phpfox · phpfoxMay 27, 2006