Skip to content
Noroxi

phpwhois project records

3 published records for vendor phpwhois project.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
1
With a fix record
33.3%
Median publish → KEV
No record has entered KEV

Records by year

  1. 17
  2. 18
  3. 21

Bar: total · dark part: CISA KEV.

Attack profile

All records

3 records
  • phpWhois allows remote attackers to execute arbitrary code via a crafted whois record.

    CriticalCVSS 9.8No exploitEPSS 6%

    phpwhois project · phpwhoisAug 20, 2018

  • CVE-2015-3998
    24Monitor

    Cross-site scripting (XSS) vulnerability in phpwhois 4.2.5, as used in the adsense-click-fraud-monitoring plugin 1.7.5 for WordPress, allows

    MediumCVSS 6.1No exploitEPSS 1%

    clickfraud-monitoring · adsense-click-fraud-monitoringMay 17, 2017

  • phpWhois (last update Jun 30 2021) is affected by a Cross Site Scripting (XSS) vulnerability.

    MediumCVSS 6.1No exploitEPSS 1%

    phpwhois project · phpwhoisNov 29, 2021