Skip to content
Noroxi

pixelimity records

7 published records for vendor pixelimity.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
0%
Median publish → KEV
No record has entered KEV

All records

7 records
  • A Remote Code Execution (RCE) vulnerability exists in Pixelimity 1.0 via admin/admin-ajax.php?action=install_theme.

    HighCVSS 7.2Proof of conceptEPSS 24%

    pixelimity · pixelimityMay 3, 2022

  • Pixelimity 1.0 has cross-site request forgery via the admin/setting.php data [Password] parameter.

    MediumCVSS 6.8Proof of conceptEPSS 2%

    pixelimity · pixelimityJan 19, 2021

  • CVE-2025-5206
    20Monitor

    Pixelimity Installation index.php sql injection

    MediumCVSS 5.1No exploitEPSS 0%

    pixelimity · pixelimityMay 26, 2025

  • Pixelimity 1.0 has Persistent XSS via the admin/portfolio.php data[title] parameter, as demonstrated by a crafted onload attribute of an SVG

    MediumCVSS 4.8No exploitEPSS 1%

    pixelimity · pixelimityDec 6, 2018

  • A stored cross-site scripting (XSS) vulnerability in Pixelimity 1.0 allows attackers to execute arbitrary web scripts or HTML via the Title

    MediumCVSS 4.8No exploitEPSS 1%

    pixelimity · pixelimityMay 3, 2022

  • A Cross Site Scripting vulnerabilty exists in Pixelimity 1.0 via the Site Description field in pixelimity/admin/setting.php

    MediumCVSS 4.8No exploitEPSS 1%

    pixelimity · pixelimityMar 31, 2022

  • Cross Site Scripting (XSS) vulnerability exists in Pixelimity 1.0 via the HTTP POST parameter to admin/setting.php.

    MediumCVSS 4.8No exploitEPSS 1%

    pixelimity · pixelimityAug 17, 2021