Skip to content
Noroxi

ujcms records

20 published records for vendor ujcms.

All records

20 records
  • File upload vulnerability in ujcms 6.0.2 via /api/backend/core/web-file-upload/upload.

    CriticalCVSS 9.8No exploitEPSS 20%

    ujcms · ujcmsJun 14, 2023

  • A vulnerability in ${"freemarker.template.utility.Execute"?new() of UJCMS Jspxcms v10.2.0 allows attackers to execute arbitrary commands via

    CriticalCVSS 9.8No exploitEPSS 14%

    ujcms · jspxcmsFeb 4, 2022

  • A spoofing attack in ujcms v.8.0.2 allows a remote attacker to obtain sensitive information and execute arbitrary code via a crafted script

    CriticalCVSS 9.8No exploitEPSS 1%

    ujcms · ujcmsJan 11, 2024

  • Directory traversal vulnerability in ujcms 6.0.2 allows attackers to move files via the rename feature.

    CriticalCVSS 9.8No exploitEPSS 1%

    ujcms · ujcmsJun 14, 2023

  • An issue was discovered in Ujcms v6.0.2 allows attackers to gain sensitive information via the dir parameter to /api/backend/core/web-file-h

    HighCVSS 7.5No exploitEPSS 1%

    ujcms · ujcmsJun 14, 2023

  • Dromara UJCMS User ID id authorization

    MediumCVSS 6.3Proof of conceptEPSS 4%

    ujcms · ujcmsDec 11, 2024

  • Jspxcms v10.2.0 allows attackers to execute a Server-Side Request Forgery (SSRF) via /cmscp/ext/collect/fetch_url.do?url=.

    MediumCVSS 6.5No exploitEPSS 1%

    ujcms · jspxcmsMay 4, 2022

  • CVE-2023-3231
    26Monitor

    UJCMS ZIP Package information disclosure

    MediumCVSS 6.5No exploitEPSS 1%

    ujcms · ujcmsJun 14, 2023

  • CVE-2024-1257
    24Monitor

    Jspxcms find_text.do cross site scripting

    MediumCVSS 6.1No exploitEPSS 0%

    ujcms · jspxcmsFeb 6, 2024

  • A cross-site scripting (XSS) vulnerability in UJCMS v4.1.3 allows attackers to execute arbitrary web scripts or HTML via injecting a crafted

    MediumCVSS 6.1No exploitEPSS 0%

    ujcms · ujcmsFeb 17, 2023

  • File Upload vulnerability in Ujcms v.8.0.2 allows a local attacker to execute arbitrary code via a crafted file.

    MediumCVSS 5.4No exploitEPSS 1%

    ujcms · ujcmsJan 12, 2024

  • CVE-2024-0599
    21Monitor

    Jspxcms Document Management Page InfoController.java cross site scripting

    MediumCVSS 5.4No exploitEPSS 1%

    ujcms · jspxcmsJan 16, 2024

  • A URL redirection vulnerability exists in UJCMS 9.6.3 due to improper validation of URLs in the upload and rendering of new block / carousel

    MediumCVSS 5.4No exploitEPSS 0%

    ujcms · ujcmsDec 16, 2024

  • A Cross-Site Request Forgery (CSRF) in the component /back/UserController.java of Jspxcms v9.0 to v9.5 allows attackers to arbitrarily add A

    MediumCVSS 5.1No exploitEPSS 0%

    ujcms · jspxcmsFeb 21, 2025

  • CVE-2025-2491
    19Monitor

    Dromara ujcms Edit Template File Page WebFileTemplateController.java update cross site scripting

    MediumCVSS 4.8No exploitEPSS 0%

    ujcms · ujcmsMar 18, 2025

  • CVE-2025-2490
    19Monitor

    Dromara ujcms File Upload WebFileUploadController.java upload cross site scripting

    MediumCVSS 4.8No exploitEPSS 0%

    ujcms · ujcmsMar 18, 2025

  • A Stored Cross-Site Scripting (XSS) vulnerability exists in authenticated SVG file upload and viewing functionality in UJCMS 9.6.3.

    MediumCVSS 4.8No exploitEPSS 0%

    ujcms · ujcmsDec 16, 2024

  • CVE-2024-1256
    17Monitor

    Jspxcms filter_text.do cross site scripting

    MediumCVSS 4.3No exploitEPSS 1%

    ujcms · jspxcmsFeb 6, 2024

  • Dromara UJCMS Template WebFileTemplateController.delete deleteDirectory path traversal

    LowCVSS 2.1No exploitEPSS 1%

    ujcms · ujcmsFeb 22, 2026

  • Dromara UJCMS ImportDataController import-channel importChanel injection

    LowCVSS 2.1No exploitEPSS 1%

    ujcms · ujcmsFeb 22, 2026