phpmywind records
22 published records for vendor phpmywind.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')11
- CWE-94 Improper Control of Generation of Code ('Code Injection')5
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')1
- CWE-352 Cross-Site Request Forgery (CSRF)1
The weakness classes this vendor ships most often: where to look.
CWEAll records
22 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
35Monitor | CVE-2020-21060No exploit | SQL injection vulnerability found in PHPMyWind v.5.6 allows a remote attacker to gain privileges via the delete function of the administratophpmywind · phpmywind · CWE-89 | High8.8 | — | 0.9% | Apr 4, 2023 |
29Monitor | CVE-2020-18885No exploit | Command Injection in PHPMyWind v5.6 allows remote attackers to execute arbitrary code via the "text color" field of the component '/admin/wephpmywind · phpmywind · CWE-77 | High7.2 | — | 3.6% | Aug 20, 2021 |
29Monitor | CVE-2021-39503No exploit | PHPMyWind 5.6 is vulnerable to Remote Code Execution.phpmywind · phpmywind · CWE-94 | High7.2 | — | 2.8% | Sep 7, 2021 |
29Monitor | CVE-2018-17134No exploit | admin/web_config.php in PHPMyWind 5.5 allows Admin users to execute arbitrary code via the cfg_author field in conjunction with a crafted cfphpmywind · phpmywind · CWE-94 | High7.2 | — | 2.1% | Sep 17, 2018 |
29Monitor | CVE-2018-17133No exploit | admin/web_config.php in PHPMyWind 5.5 allows Admin users to execute arbitrary code via the rewrite url setting.phpmywind · phpmywind · CWE-94 | High7.2 | — | 2.1% | Sep 17, 2018 |
29Monitor | CVE-2018-17131No exploit | admin/web_config.php in PHPMyWind 5.5 allows Admin users to execute arbitrary code via the varvalue field.phpmywind · phpmywind · CWE-94 | High7.2 | — | 2.1% | Sep 17, 2018 |
29Monitor | CVE-2018-17132No exploit | admin/goods_update.php in PHPMyWind 5.5 allows Admin users to execute arbitrary code via the attrvalue[] array parameter.phpmywind · phpmywind · CWE-94 | High7.2 | — | 2.1% | Sep 17, 2018 |
29Monitor | CVE-2020-18886No exploit | Unrestricted File Upload in PHPMyWind v5.6 allows remote attackers to execute arbitrary code via the component 'admin/upload_file_do.php'.phpmywind · phpmywind · CWE-434 | High7.2 | — | 1.8% | Aug 20, 2021 |
28Monitor | CVE-2020-21400No exploit | SQL injection vulnerability in gaozhifeng PHPMyWind v.5.6 allows a remote attacker to execute arbitrary code via the id variable in the modiphpmywind · phpmywind · CWE-89 | High7.2 | — | 1.1% | Jun 20, 2023 |
26Monitor | CVE-2020-19964No exploit | A Cross Site Request Forgery (CSRF) vulnerability was discovered in PHPMyWind 5.6 which allows attackers to create a new administrator accouphpmywind · phpmywind · CWE-352 | Medium6.5 | — | 0.5% | Oct 14, 2021 |
25Monitor | CVE-2017-12984Proof of concept | PHPMyWind 5.3 has XSS in shoppingcart.php, related to message.php, admin/message.php, and admin/message_update.php.phpmywind · phpmywind · CWE-79 | Medium6.1 | — | 2.2% | Aug 21, 2017 |
24Monitor | CVE-2019-7661No exploit | An issue was discovered in PHPMyWind 5.5.phpmywind · phpmywind · CWE-79 | Medium6.1 | — | 0.9% | Mar 7, 2019 |
24Monitor | CVE-2019-7660No exploit | An issue was discovered in PHPMyWind 5.5.phpmywind · phpmywind · CWE-79 | Medium6.1 | — | 0.9% | Mar 7, 2019 |
24Monitor | CVE-2019-16703No exploit | admin/infolist_add.php in PHPMyWind 5.6 has stored XSS.phpmywind · phpmywind · CWE-79 | Medium6.1 | — | 0.8% | Sep 23, 2019 |
24Monitor | CVE-2018-11487No exploit | PHPMyWind 5.5 has XSS via the cid parameter to newsshow.php, or the query string to news.php or about.php.phpmywind · phpmywind · CWE-79 | Medium6.1 | — | 0.8% | May 26, 2018 |
24Monitor | CVE-2019-7402No exploit | An issue was discovered in PHPMyWind 5.5.phpmywind · phpmywind · CWE-79 | Medium6.1 | — | 0.4% | Feb 5, 2019 |
21Monitor | CVE-2018-17130No exploit | PHPMyWind 5.5 has XSS in member.php via an HTTP Referer header,phpmywind · phpmywind · CWE-79 | Medium5.4 | — | 0.6% | Sep 17, 2018 |
20Monitor | CVE-2019-7403No exploit | An issue was discovered in PHPMyWind 5.5.phpmywind · phpmywind · CWE-22 | Medium4.9 | — | 1.7% | Feb 5, 2019 |
19Monitor | CVE-2020-18230No exploit | Cross Site Scripting (XSS) in PHPMyWind v5.5 allows remote attackers to execute arbitrary code by injecting scripts into the parameter "$cfgphpmywind · phpmywind · CWE-79 | Medium4.8 | — | 1.0% | May 27, 2021 |
19Monitor | CVE-2020-18229No exploit | Cross Site Scripting (XSS) in PHPMyWind v5.5 allows remote attackers to execute arbitrary code by injecting scripts into the parameter "$cfgphpmywind · phpmywind · CWE-79 | Medium4.8 | — | 0.9% | May 27, 2021 |
19Monitor | CVE-2019-16704No exploit | admin/infoclass_update.php in PHPMyWind 5.6 has stored XSS.phpmywind · phpmywind · CWE-79 | Medium4.8 | — | 0.7% | Sep 23, 2019 |
19Monitor | CVE-2019-8435No exploit | admin/default.php in PHPMyWind v5.5 has XSS via an HTTP Host header.phpmywind · phpmywind · CWE-79 | Medium4.8 | — | 0.6% | Feb 17, 2019 |
- CVE-2020-2106035Monitor
SQL injection vulnerability found in PHPMyWind v.5.6 allows a remote attacker to gain privileges via the delete function of the administrato
HighCVSS 8.8No exploitEPSS 1%phpmywind · phpmywindApr 4, 2023
- CVE-2020-1888529Monitor
Command Injection in PHPMyWind v5.6 allows remote attackers to execute arbitrary code via the "text color" field of the component '/admin/we
HighCVSS 7.2No exploitEPSS 4%phpmywind · phpmywindAug 20, 2021
- CVE-2021-3950329Monitor
PHPMyWind 5.6 is vulnerable to Remote Code Execution.
HighCVSS 7.2No exploitEPSS 3%phpmywind · phpmywindSep 7, 2021
- CVE-2018-1713429Monitor
admin/web_config.php in PHPMyWind 5.5 allows Admin users to execute arbitrary code via the cfg_author field in conjunction with a crafted cf
HighCVSS 7.2No exploitEPSS 2%phpmywind · phpmywindSep 17, 2018
- CVE-2018-1713329Monitor
admin/web_config.php in PHPMyWind 5.5 allows Admin users to execute arbitrary code via the rewrite url setting.
HighCVSS 7.2No exploitEPSS 2%phpmywind · phpmywindSep 17, 2018
- CVE-2018-1713129Monitor
admin/web_config.php in PHPMyWind 5.5 allows Admin users to execute arbitrary code via the varvalue field.
HighCVSS 7.2No exploitEPSS 2%phpmywind · phpmywindSep 17, 2018
- CVE-2018-1713229Monitor
admin/goods_update.php in PHPMyWind 5.5 allows Admin users to execute arbitrary code via the attrvalue[] array parameter.
HighCVSS 7.2No exploitEPSS 2%phpmywind · phpmywindSep 17, 2018
- CVE-2020-1888629Monitor
Unrestricted File Upload in PHPMyWind v5.6 allows remote attackers to execute arbitrary code via the component 'admin/upload_file_do.php'.
HighCVSS 7.2No exploitEPSS 2%phpmywind · phpmywindAug 20, 2021
- CVE-2020-2140028Monitor
SQL injection vulnerability in gaozhifeng PHPMyWind v.5.6 allows a remote attacker to execute arbitrary code via the id variable in the modi
HighCVSS 7.2No exploitEPSS 1%phpmywind · phpmywindJun 20, 2023
- CVE-2020-1996426Monitor
A Cross Site Request Forgery (CSRF) vulnerability was discovered in PHPMyWind 5.6 which allows attackers to create a new administrator accou
MediumCVSS 6.5No exploitEPSS 1%phpmywind · phpmywindOct 14, 2021
- CVE-2017-1298425Monitor
PHPMyWind 5.3 has XSS in shoppingcart.php, related to message.php, admin/message.php, and admin/message_update.php.
MediumCVSS 6.1Proof of conceptEPSS 2%phpmywind · phpmywindAug 21, 2017
- CVE-2019-766124Monitor
An issue was discovered in PHPMyWind 5.5.
MediumCVSS 6.1No exploitEPSS 1%phpmywind · phpmywindMar 7, 2019
- CVE-2019-766024Monitor
An issue was discovered in PHPMyWind 5.5.
MediumCVSS 6.1No exploitEPSS 1%phpmywind · phpmywindMar 7, 2019
- CVE-2019-1670324Monitor
admin/infolist_add.php in PHPMyWind 5.6 has stored XSS.
MediumCVSS 6.1No exploitEPSS 1%phpmywind · phpmywindSep 23, 2019
- CVE-2018-1148724Monitor
PHPMyWind 5.5 has XSS via the cid parameter to newsshow.php, or the query string to news.php or about.php.
MediumCVSS 6.1No exploitEPSS 1%phpmywind · phpmywindMay 26, 2018
- CVE-2019-740224Monitor
An issue was discovered in PHPMyWind 5.5.
MediumCVSS 6.1No exploitEPSS 0%phpmywind · phpmywindFeb 5, 2019
- CVE-2018-1713021Monitor
PHPMyWind 5.5 has XSS in member.php via an HTTP Referer header,
MediumCVSS 5.4No exploitEPSS 1%phpmywind · phpmywindSep 17, 2018
- CVE-2019-740320Monitor
An issue was discovered in PHPMyWind 5.5.
MediumCVSS 4.9No exploitEPSS 2%phpmywind · phpmywindFeb 5, 2019
- CVE-2020-1823019Monitor
Cross Site Scripting (XSS) in PHPMyWind v5.5 allows remote attackers to execute arbitrary code by injecting scripts into the parameter "$cfg
MediumCVSS 4.8No exploitEPSS 1%phpmywind · phpmywindMay 27, 2021
- CVE-2020-1822919Monitor
Cross Site Scripting (XSS) in PHPMyWind v5.5 allows remote attackers to execute arbitrary code by injecting scripts into the parameter "$cfg
MediumCVSS 4.8No exploitEPSS 1%phpmywind · phpmywindMay 27, 2021
- CVE-2019-1670419Monitor
admin/infoclass_update.php in PHPMyWind 5.6 has stored XSS.
MediumCVSS 4.8No exploitEPSS 1%phpmywind · phpmywindSep 23, 2019
- CVE-2019-843519Monitor
admin/default.php in PHPMyWind v5.5 has XSS via an HTTP Host header.
MediumCVSS 4.8No exploitEPSS 1%phpmywind · phpmywindFeb 17, 2019