Skip to content
Noroxi

publiccms records

47 published records for vendor publiccms.

All records

47 records
  • PublicCMS v4.0 was discovered to contain a remote code execution (RCE) vulnerability via the cmdarray parameter.

    CriticalCVSS 9.8No exploitEPSS 22%

    publiccms · publiccmsFeb 14, 2022

  • A remote code execution issue was discovered in PublicCMS V4.0.20180210.

    CriticalCVSS 9.8No exploitEPSS 4%

    publiccms · publiccmsJun 27, 2018

  • An issue in the BAT file parameters of PublicCMS v4.0 allows attackers to execute arbitrary code.

    CriticalCVSS 9.8No exploitEPSS 2%

    publiccms · publiccmsSep 15, 2021

  • Deserialization of Untrusted Data in PublicCMS v.4.0.202302.e allows a remote attacker to execute arbitrary code via a crafted script to the

    CriticalCVSS 9.8No exploitEPSS 1%

    publiccms · publiccmsNov 20, 2023

  • SQL Injection vulnerability found in San Luan PublicCMS v.4.0 allows a remote attacker to execute arbitrary code via the sql parameter.

    CriticalCVSS 9.8No exploitEPSS 1%

    publiccms · publiccmsApr 4, 2023

  • SQL Injection vulnerability found in PublicCMS v.4.0 allows a remote attacker to execute arbitrary code via sql parameter of the the SysSite

    CriticalCVSS 9.8No exploitEPSS 1%

    publiccms · publiccmsApr 4, 2023

  • Server-side Request Forgery (SSRF) vulnerability in PublicCMS before 4.0.202011.b via /publiccms/admin/ueditor when the action is catchimage

    CriticalCVSS 9.8No exploitEPSS 1%

    publiccms · publiccmsSep 2, 2022

  • PublicCMS <=V4.0.202302 is vulnerable to Insecure Permissions.

    CriticalCVSS 9.8Proof of conceptEPSS 1%

    publiccms · publiccmsJun 15, 2023

  • An arbitrary file upload vulnerability in the component /cms/CmsWebFileAdminController.java of PublicCMS v4.0.202406 allows attackers to exe

    CriticalCVSS 9.8No exploitEPSS 1%

    publiccms · publiccmsMar 6, 2025

  • PublicCMS V5.202506.b is vulnerable to SSRF.

    CriticalCVSS 9.1No exploitEPSS 0%

    publiccms · publiccmsDec 1, 2025

  • An arbitrary file upload vulnerability in the component /admin/cmsTemplate/savePlaceMetaData of Public CMS v.4.0.202302.e allows attackers t

    HighCVSS 8.8No exploitEPSS 1%

    publiccms · publiccmsJul 12, 2024

  • An issue in sanluan PublicCMS v.4.0.202302.e allows an attacker to escalate privileges via the change password function.

    HighCVSS 8.8No exploitEPSS 1%

    publiccms · publiccmsApr 16, 2024

  • An arbitrary file upload vulnerability in the component /admin/cmsWebFile/save of PublicCMS v4.0.202302.e allows attackers to execute arbitr

    HighCVSS 8.8No exploitEPSS 1%

    publiccms · publiccmsJul 12, 2024

  • PublicCMS v4.0.202302.e was discovered to contain a remote commande execution (RCE) vulnerability via the cmdarray parameter at /site/Script

    HighCVSS 8.8No exploitEPSS 1%

    publiccms · publiccmsJul 12, 2024

  • An arbitrary file upload vulnerability in the component /admin/cmsTemplate/save of PublicCMS v4.0.202302.e allows attackers to execute arbit

    HighCVSS 8.8No exploitEPSS 1%

    publiccms · publiccmsJul 12, 2024

  • An arbitrary file upload vulnerability in the component /admin/cmsTemplate/savePlace of PublicCMS v4.0.202302.e allows attackers to execute

    HighCVSS 8.8No exploitEPSS 1%

    publiccms · publiccmsJul 12, 2024

  • An arbitrary file upload vulnerability in the component /admin/cmsWebFile/doUpload of PublicCMS v4.0.202302.e allows attackers to execute ar

    HighCVSS 8.8No exploitEPSS 1%

    publiccms · publiccmsJul 12, 2024

  • An issue was discovered in PublicCMS V4.0.20180210.

    HighCVSS 8.8No exploitEPSS 1%

    publiccms · publiccmsMay 26, 2018

  • PublicCMS v4.0.202302.e was discovered to contain a Server-Side Request Forgery (SSRF) via the component /admin/#maintenance_sysTask/edit.

    HighCVSS 8.8No exploitEPSS 0%

    publiccms · publiccmsJul 12, 2024

  • An arbitrary file upload vulnerability in the component /admin/cmsTemplate/doUpload of PublicCMS v4.0.202302.e allows attackers to execute a

    HighCVSS 8.8No exploitEPSS 0%

    publiccms · publiccmsJul 12, 2024

  • PublicCMS v4.0.202302.e was discovered to contain a Server-Side Request Forgery (SSRF) via the component /admin/ueditor?action=catchimage.

    HighCVSS 8.8No exploitEPSS 0%

    publiccms · publiccmsJul 12, 2024

  • PublicCMS V5.202506.b is vulnerable to Cross Site Request Forgery (CSRF) in the CkEditorAdminController.

    HighCVSS 8.8No exploitEPSS 0%

    publiccms · publiccmsDec 1, 2025

  • PublicCMS v5.202506.d and earlier is vulnerable to stored XSS.

    HighCVSS 8.7No exploitEPSS 0%

    publiccms · publiccmsFeb 27, 2026

  • OS Command injection vulnerability in PublicCMS PublicCMS-V5.202506.a, and PublicCMS-V5.202506.b allowing attackers to execute arbitrary com

    HighCVSS 8.2No exploitEPSS 1%

    publiccms · publiccmsSep 29, 2025

  • PublicCMS V5.202506.b is vulnerable to path traversal via the doUploadSitefile method.

    HighCVSS 7.5No exploitEPSS 0%

    publiccms · publiccmsDec 1, 2025