Skip to content
Noroxi

psu records

15 published records for vendor psu.

All records

15 records
  • HAX CMS PHP allows Insecure File Upload to Lead to Remote Code Execution

    CriticalCVSS 9.9No exploitEPSS 2%

    psu · haxcms-phpApr 8, 2025

  • HAXcms's Insecure Default Configuration Leads to Unauthenticated Access

    CriticalCVSS 9.3No exploitEPSS 0%

    psu · haxcms-nodejsJul 21, 2025

  • HaxCMS-PHP Command Injection Vulnerability

    HighCVSS 8.8No exploitEPSS 1%

    psu · haxcms-nodejsJun 9, 2025

  • HAX CMS's public /server-status endpoint exposes authentication tokens, user activity, and client IP addresses

    HighCVSS 8.7No exploitEPSS 1%

    psu · haxiamApr 6, 2026

  • HAX CMS Backend Lacks Comprehensive Authorization Checks

    HighCVSS 8.3No exploitEPSS 1%

    psu · haxcms-nodejsJul 26, 2025

  • NodeJS version of the HAX CMS application is distributed with Default Secrets

    HighCVSS 7.3No exploitEPSS 0%

    psu · haxcms-nodejsJul 22, 2025

  • HAX CMS NodeJs's Improper Error Handling Leads to Denial of Service

    HighCVSS 7.1No exploitEPSS 0%

    psu · haxcms-nodejsJul 21, 2025

  • HAX CMS NodeJs's Disabled Content Security Policy Enables Cross-Site Scripting

    HighCVSS 7.2No exploitEPSS 0%

    psu · haxcms-nodejsJul 21, 2025

  • HAX CMS vulnerable to Local File Inclusion via saveOutline API Location Parameter

    MediumCVSS 6.5No exploitEPSS 1%

    psu · haxcms-phpJun 9, 2025

  • @haxtheweb/haxcms-nodejs Iframe Phishing vulnerability

    MediumCVSS 6.5No exploitEPSS 0%

    psu · haxcms-nodejsJun 9, 2025

  • haxcms-nodejs and haxcms-php Improperly Terminate Sessions

    MediumCVSS 6.5No exploitEPSS 0%

    psu · haxcms-nodejsJul 11, 2025

  • HAX CMS' application pages are vulnerable to clickjacking

    MediumCVSS 6.1No exploitEPSS 0%

    psu · haxcms-nodejsJul 22, 2025

  • Hax CMS Stored Cross-Site Scripting vulnerability

    MediumCVSS 6.1No exploitEPSS 0%

    psu · haxcms-nodejsJun 9, 2025

  • HAXcms Has Stored XSS Vulnerability that May Lead to Account Takeover

    MediumCVSS 5.4Proof of conceptEPSS 1%

    psu · haxcms-nodejsJan 10, 2026

  • HAXiam allows for User Enumeration

    MediumCVSS 4.3No exploitEPSS 0%

    psu · haxiamJul 21, 2025