Skip to content
Noroxi

phpvibe records

4 published records for vendor phpvibe.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
0%
Median publish → KEV
No record has entered KEV

All records

4 records
  • Directory Travel in PHPVibe v11.0.46 due to incomplete blacklist checksums and directory checks, which can lead to code execution via writin

    CriticalCVSS 9.8No exploitEPSS 1%

    phpvibe · phpvibeJul 9, 2024

  • CVE-2015-5399
    22Monitor

    Cross-site scripting (XSS) vulnerability in PHPVibe before 4.21 allows remote authenticated users to inject arbitrary web script or HTML via

    MediumCVSS 5.4Proof of conceptEPSS 2%

    phpvibe · phpvibeAug 26, 2016

  • CVE-2024-6083
    21Monitor

    PHPVibe Media Upload Page upload-mp3.php unrestricted upload

    MediumCVSS 5.3No exploitEPSS 0%

    phpvibe · phpvibeJun 17, 2024

  • CVE-2024-6082
    20Monitor

    PHPVibe Global Options Page functionalities.global.php cross site scripting

    MediumCVSS 5.1No exploitEPSS 0%

    phpvibe · phpvibeJun 17, 2024