phpipam records
52 published records for vendor phpipam.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 3
- With a fix record
- 25%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')32
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')8
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-307 Improper Restriction of Excessive Authentication Attempts1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
- CWE-116 Improper Encoding or Escaping of Output1
The weakness classes this vendor ships most often: where to look.
CWEAll records
52 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
42Plan | CVE-2019-16692Proof of concept | phpIPAM 1.4 allows SQL injection via the app/admin/custom-fields/filter-result.php table parameter when action=add is used.phpipam · phpipam · CWE-89 | Critical9.8 | — | 10.3% | Sep 22, 2019 |
40Plan | CVE-2019-16693Proof of concept | phpIPAM 1.4 allows SQL injection via the app/admin/custom-fields/order.php table parameter when action=add is used.phpipam · phpipam · CWE-89 | Critical9.8 | — | 4.3% | Sep 22, 2019 |
40Plan | CVE-2019-16695No exploit | phpIPAM 1.4 allows SQL injection via the app/admin/custom-fields/filter.php table parameter when action=add is used.phpipam · phpipam · CWE-89 | Critical9.8 | — | 1.9% | Sep 22, 2019 |
40Plan | CVE-2019-16694No exploit | phpIPAM 1.4 allows SQL injection via the app/admin/custom-fields/edit-result.php table parameter when action=add is used.phpipam · phpipam · CWE-89 | Critical9.8 | — | 1.9% | Sep 22, 2019 |
40Plan | CVE-2019-16696No exploit | phpIPAM 1.4 allows SQL injection via the app/admin/custom-fields/edit.php table parameter when action=add is used.phpipam · phpipam · CWE-89 | Critical9.8 | — | 1.9% | Sep 22, 2019 |
40Plan | CVE-2018-1000869No exploit | phpIPAM version 1.3.2 contains a CWE-89 vulnerability in /app/admin/nat/item-add-submit.php that can result in SQL Injection..phpipam · phpipam · CWE-89 | Critical9.8 | — | 1.8% | Dec 20, 2018 |
39Monitor | CVE-2022-41443No exploit | phpipam v1.5.0 was discovered to contain a header injection vulnerability via the component /admin/subnets/ripe-query.php.phpipam · phpipam · CWE-116 | Critical9.8 | — | 1.2% | Oct 3, 2022 |
36Monitor | CVE-2022-23046Proof of concept | PhpIPAM v1.4.4 allows an authenticated admin user to inject SQL sentences in the "subnet" parameter while searching a subnet via app/admin/rphpipam · phpipam · CWE-89 | High7.2 | — | 25.2% | Jan 19, 2022 |
35Monitor | CVE-2020-7988No exploit | An issue was discovered in tools/pass-change/result.php in phpIPAM 1.4.phpipam · phpipam · CWE-352 | High8.8 | — | 0.7% | Mar 4, 2020 |
32Monitor | CVE-2023-0678Proof of concept | Missing Authorization in phpipam/phpipamphpipam · phpipam · CWE-862 | Medium5.3 | — | 37.3% | Feb 4, 2023 |
30Monitor | CVE-2023-41580No exploit | Phpipam before v1.5.2 was discovered to contain a LDAP injection vulnerability via the dname parameter at /users/ad-search-result.php.phpipam · phpipam · CWE-74 | High7.5 | — | 0.7% | Oct 2, 2023 |
30Monitor | CVE-2024-10718No exploit | Cookie without Secure attribute in phpipam/phpipamphpipam · phpipam · CWE-614 | High7.5 | — | 0.3% | Mar 20, 2025 |
29Monitor | CVE-2023-1211Proof of concept | SQL Injection in phpipam/phpipamphpipam · phpipam · CWE-89 | High7.2 | — | 3.1% | Mar 6, 2023 |
28Monitor | CVE-2024-41357Proof of concept | phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via /app/admin/powerDNS/record-edit.php.phpipam · phpipam · CWE-79 | High7.1 | — | 1.1% | Jul 26, 2024 |
28Monitor | CVE-2024-41353No exploit | phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via app\admin\groups\edit-group.phpphpipam · phpipam · CWE-79 | High7.1 | — | 0.3% | Jul 26, 2024 |
28Monitor | CVE-2024-41354No exploit | phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via /app/admin/widgets/edit.phpphpipam · phpipam · CWE-79 | High7.1 | — | 0.3% | Jul 26, 2024 |
26Monitor | CVE-2022-1225No exploit | Incorrect Privilege Assignment in phpipam/phpipamphpipam · phpipam · CWE-266 | Medium6.5 | — | 1.0% | Apr 4, 2022 |
26Monitor | CVE-2022-1224No exploit | Improper Authorization in phpipam/phpipamphpipam · phpipam · CWE-285 | Medium6.5 | — | 1.0% | Apr 4, 2022 |
26Monitor | CVE-2022-1223No exploit | Incorrect Authorization in phpipam/phpipamphpipam · phpipam · CWE-863 | Medium6.5 | — | 1.0% | Apr 4, 2022 |
26Monitor | CVE-2024-41355No exploit | phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via /app/tools/request-ip/index.php.phpipam · phpipam · CWE-79 | Medium6.5 | — | 0.4% | Jul 26, 2024 |
25Monitor | CVE-2023-24657Proof of concept | phpipam v1.6 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the closeClass parameter at /subnet-masks/pophpipam · phpipam · CWE-79 | Medium6.1 | — | 3.9% | Mar 8, 2023 |
24Monitor | CVE-2024-41358Proof of concept | phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via app\admin\import-export\import-load-data.php.phpipam · phpipam · CWE-79 | Medium6.1 | — | 1.6% | Aug 29, 2024 |
24Monitor | CVE-2023-0676Proof of concept | Cross-site Scripting (XSS) - Reflected in phpipam/phpipamphpipam · phpipam · CWE-79 | Medium6.1 | — | 1.5% | Feb 4, 2023 |
24Monitor | CVE-2021-35438No exploit | phpIPAM 1.4.3 allows Reflected XSS via app/dashboard/widgets/ipcalc-result.php and app/tools/ip-calculator/result.php of the IP calculator.phpipam · phpipam · CWE-79 | Medium6.1 | — | 1.0% | Jun 23, 2021 |
24Monitor | CVE-2021-46426No exploit | phpIPAM 1.4.4 allows Reflected XSS and CSRF via app/admin/subnets/find_free_section_subnets.php of the subnets functionality.phpipam · phpipam · CWE-79 | Medium6.1 | — | 0.9% | Mar 25, 2022 |
- CVE-2019-1669242Plan
phpIPAM 1.4 allows SQL injection via the app/admin/custom-fields/filter-result.php table parameter when action=add is used.
CriticalCVSS 9.8Proof of conceptEPSS 10%phpipam · phpipamSep 22, 2019
- CVE-2019-1669340Plan
phpIPAM 1.4 allows SQL injection via the app/admin/custom-fields/order.php table parameter when action=add is used.
CriticalCVSS 9.8Proof of conceptEPSS 4%phpipam · phpipamSep 22, 2019
- CVE-2019-1669540Plan
phpIPAM 1.4 allows SQL injection via the app/admin/custom-fields/filter.php table parameter when action=add is used.
CriticalCVSS 9.8No exploitEPSS 2%phpipam · phpipamSep 22, 2019
- CVE-2019-1669440Plan
phpIPAM 1.4 allows SQL injection via the app/admin/custom-fields/edit-result.php table parameter when action=add is used.
CriticalCVSS 9.8No exploitEPSS 2%phpipam · phpipamSep 22, 2019
- CVE-2019-1669640Plan
phpIPAM 1.4 allows SQL injection via the app/admin/custom-fields/edit.php table parameter when action=add is used.
CriticalCVSS 9.8No exploitEPSS 2%phpipam · phpipamSep 22, 2019
- CVE-2018-100086940Plan
phpIPAM version 1.3.2 contains a CWE-89 vulnerability in /app/admin/nat/item-add-submit.php that can result in SQL Injection..
CriticalCVSS 9.8No exploitEPSS 2%phpipam · phpipamDec 20, 2018
- CVE-2022-4144339Monitor
phpipam v1.5.0 was discovered to contain a header injection vulnerability via the component /admin/subnets/ripe-query.php.
CriticalCVSS 9.8No exploitEPSS 1%phpipam · phpipamOct 3, 2022
- CVE-2022-2304636Monitor
PhpIPAM v1.4.4 allows an authenticated admin user to inject SQL sentences in the "subnet" parameter while searching a subnet via app/admin/r
HighCVSS 7.2Proof of conceptEPSS 25%phpipam · phpipamJan 19, 2022
- CVE-2020-798835Monitor
An issue was discovered in tools/pass-change/result.php in phpIPAM 1.4.
HighCVSS 8.8No exploitEPSS 1%phpipam · phpipamMar 4, 2020
- CVE-2023-067832Monitor
Missing Authorization in phpipam/phpipam
MediumCVSS 5.3Proof of conceptEPSS 37%phpipam · phpipamFeb 4, 2023
- CVE-2023-4158030Monitor
Phpipam before v1.5.2 was discovered to contain a LDAP injection vulnerability via the dname parameter at /users/ad-search-result.php.
HighCVSS 7.5No exploitEPSS 1%phpipam · phpipamOct 2, 2023
- CVE-2024-1071830Monitor
Cookie without Secure attribute in phpipam/phpipam
HighCVSS 7.5No exploitEPSS 0%phpipam · phpipamMar 20, 2025
- CVE-2023-121129Monitor
SQL Injection in phpipam/phpipam
HighCVSS 7.2Proof of conceptEPSS 3%phpipam · phpipamMar 6, 2023
- CVE-2024-4135728Monitor
phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via /app/admin/powerDNS/record-edit.php.
HighCVSS 7.1Proof of conceptEPSS 1%phpipam · phpipamJul 26, 2024
- CVE-2024-4135328Monitor
phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via app\admin\groups\edit-group.php
HighCVSS 7.1No exploitEPSS 0%phpipam · phpipamJul 26, 2024
- CVE-2024-4135428Monitor
phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via /app/admin/widgets/edit.php
HighCVSS 7.1No exploitEPSS 0%phpipam · phpipamJul 26, 2024
- CVE-2022-122526Monitor
Incorrect Privilege Assignment in phpipam/phpipam
MediumCVSS 6.5No exploitEPSS 1%phpipam · phpipamApr 4, 2022
- CVE-2022-122426Monitor
Improper Authorization in phpipam/phpipam
MediumCVSS 6.5No exploitEPSS 1%phpipam · phpipamApr 4, 2022
- CVE-2022-122326Monitor
Incorrect Authorization in phpipam/phpipam
MediumCVSS 6.5No exploitEPSS 1%phpipam · phpipamApr 4, 2022
- CVE-2024-4135526Monitor
phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via /app/tools/request-ip/index.php.
MediumCVSS 6.5No exploitEPSS 0%phpipam · phpipamJul 26, 2024
- CVE-2023-2465725Monitor
phpipam v1.6 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the closeClass parameter at /subnet-masks/po
MediumCVSS 6.1Proof of conceptEPSS 4%phpipam · phpipamMar 8, 2023
- CVE-2024-4135824Monitor
phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via app\admin\import-export\import-load-data.php.
MediumCVSS 6.1Proof of conceptEPSS 2%phpipam · phpipamAug 29, 2024
- CVE-2023-067624Monitor
Cross-site Scripting (XSS) - Reflected in phpipam/phpipam
MediumCVSS 6.1Proof of conceptEPSS 2%phpipam · phpipamFeb 4, 2023
- CVE-2021-3543824Monitor
phpIPAM 1.4.3 allows Reflected XSS via app/dashboard/widgets/ipcalc-result.php and app/tools/ip-calculator/result.php of the IP calculator.
MediumCVSS 6.1No exploitEPSS 1%phpipam · phpipamJun 23, 2021
- CVE-2021-4642624Monitor
phpIPAM 1.4.4 allows Reflected XSS and CSRF via app/admin/subnets/find_free_section_subnets.php of the subnets functionality.
MediumCVSS 6.1No exploitEPSS 1%phpipam · phpipamMar 25, 2022