Skip to content
Noroxi

processwire records

6 published records for vendor processwire.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
1
With a fix record
0%
Median publish → KEV
No record has entered KEV

All records

6 records
  • A Directory Traversal vulnerability exits in Processwire CMS before 2.7.1 via the download parameter to index.php.

    HighCVSS 7.5Proof of conceptEPSS 16%

    processwire · processwireFeb 24, 2022

  • An issue found in ProcessWire 3.0.210 allows attackers to execute arbitrary code and install a reverse shell via the download_zip_url parame

    HighCVSS 7.2No exploitEPSS 1%

    processwire · processwireJan 24, 2024

  • ProcessWire CMS 3.0.246 allows a low-privileged user with lang-edit to upload a crafted ZIP to Language Support that is auto-extracted witho

    MediumCVSS 6.5No exploitEPSS 0%

    processwire · processwireOct 21, 2025

  • ProcessWire v3.0.200 was discovered to contain a Cross-Site Request Forgery (CSRF).

    MediumCVSS 6.5No exploitEPSS 0%

    processwire · processwireOct 31, 2022

  • ProcessWire v3.0.200 was discovered to contain multiple cross-site scripting (XSS) vulnerabilities via the Search Users and Search Pages fun

    MediumCVSS 6.1No exploitEPSS 0%

    processwire · processwireOct 31, 2022

  • Cross Site Request Forgery vulnerability in ProcessWire v.3.0.229 allows a remote attacker to insert a comment.

    MediumCVSS 4.2No exploitEPSS 0%

    processwire · processwireJul 19, 2024