Skip to content
Noroxi

virtualmin records

9 published records for vendor virtualmin.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
0%
Median publish → KEV
No record has entered KEV

All records

9 records
  • Webmin before 2.202 and Virtualmin before 7.20.2 allow a network traffic loop via spoofed UDP packets on port 10000.

    HighCVSS 7.5No exploitEPSS 1%

    virtualmin · virtualminSep 4, 2024

  • Virtualmin 6.03 allows XSS via the query string, as demonstrated by the webmin_search.cgi URI.

    MediumCVSS 6.1No exploitEPSS 1%

    virtualmin · virtualminOct 10, 2018

  • Virtualmin 6.03 allows Frame Injection via the settings-editor_read.cgi file parameter.

    MediumCVSS 6.1No exploitEPSS 1%

    virtualmin · virtualminOct 10, 2018

  • A Stored Cross-Site Scripting (XSS) vulnerability in the Custom fields of Edit Virtual Server under System Customization in Virtualmin 7.7 a

    MediumCVSS 5.4No exploitEPSS 0%

    virtualmin · virtualminOct 31, 2023

  • A Stored Cross-Site Scripting (XSS) vulnerability in the Create Virtual Server in Virtualmin 7.7 allows remote attackers to inject arbitrary

    MediumCVSS 5.4No exploitEPSS 0%

    virtualmin · virtualminOct 31, 2023

  • A Stored Cross-Site Scripting (XSS) vulnerability in the Account Plans tab of System Settings in Virtualmin 7.7 allows remote attackers to i

    MediumCVSS 5.4No exploitEPSS 0%

    virtualmin · virtualminOct 31, 2023

  • A Reflected Cross-Site Scripting (XSS) vulnerability in the Cloudmin Services Client under System Setting in Virtualmin 7.7 allows remote at

    MediumCVSS 5.4No exploitEPSS 0%

    virtualmin · virtualminOct 31, 2023

  • A Stored Cross-Site Scripting (XSS) vulnerability in the Server Template under System Setting in Virtualmin 7.7 allows remote attackers to i

    MediumCVSS 5.4No exploitEPSS 0%

    virtualmin · virtualminOct 31, 2023

  • A Stored Cross-Site Scripting (XSS) vulnerability in the Manage Extra Admins under Administration Options in Virtualmin 7.7 allows remote at

    MediumCVSS 4.8No exploitEPSS 0%

    virtualmin · virtualminOct 31, 2023