wcms records
17 published records for vendor wcms.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 2
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')5
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')2
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-284 Improper Access Control2
- CWE-918 Server-Side Request Forgery (SSRF)2
The weakness classes this vendor ships most often: where to look.
CWEAll records
17 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
45Plan | CVE-2023-31689No exploit | In Wcms 0.3.2, an attacker can send a crafted request from a vulnerable web application backend server /wcms/wex/html.php via the finish parwcms · wcms · CWE-434 | Critical9.8 | — | 20.2% | May 22, 2023 |
40Plan | CVE-2020-19902No exploit | Directory Traversal vulnerability found in Cryptoprof WCMS v.0.3.2 allows a remote attacker to execute arbitrary code via the wex/cssjs.php wcms · wcms · CWE-22 | Critical9.8 | — | 1.9% | Jun 27, 2023 |
36Monitor | CVE-2019-11377No exploit | wcms/wex/finder/action.php in WCMS v0.3.2 has a Arbitrary File Upload Vulnerability via developer/finder because .php is a valid extension awcms · wcms · CWE-434 | High8.8 | — | 1.7% | Apr 20, 2019 |
35Monitor | CVE-2020-24136No exploit | Directory traversal in Wcms 0.3.2 allows an attacker to read arbitrary files on the server that is running an application via the pagename pwcms · wcms · CWE-22 | High8.6 | — | 2.2% | Apr 7, 2021 |
33Monitor | CVE-2020-24140No exploit | Server-side request forgery in Wcms 0.3.2 let an attacker send crafted requests from the back-end server of a vulnerable web application viawcms · wcms · CWE-918 | High8.3 | — | 1.2% | Apr 7, 2021 |
33Monitor | CVE-2020-24139No exploit | Server-side request forgery in Wcms 0.3.2 lets an attacker send crafted requests from the back-end server of a vulnerable web application viwcms · wcms · CWE-918 | High8.3 | — | 1.1% | Apr 7, 2021 |
32Monitor | CVE-2019-14240No exploit | WCMS v0.3.2 has a CSRF vulnerability, with resultant directory traversal, to modify index.html via the /wex/html.php?finish=../index.html URwcms · wcms · CWE-22 | High8.1 | — | 0.8% | Jul 23, 2019 |
27Monitor | CVE-2025-3800No exploit | WCMS AnonymousController.php sql injectionwcms · wcms · CWE-74 | Medium6.9 | — | 0.6% | Apr 19, 2025 |
27Monitor | CVE-2025-3799No exploit | WCMS AnonymousController.php sql injectionwcms · wcms · CWE-74 | Medium6.9 | — | 0.5% | Apr 19, 2025 |
25Monitor | CVE-2025-5149No exploit | WCMS Login getallcon getMemberByUid improper authenticationwcms · wcms · CWE-287 | Medium6.3 | — | 0.6% | May 25, 2025 |
24Monitor | CVE-2020-24138No exploit | Cross Site Scripting (XSS) vulnerability in wcms 0.3.2 allows remote attackers to inject arbitrary web script and HTML via the pagename parawcms · wcms · CWE-79 | Medium6.1 | — | 0.9% | Apr 7, 2021 |
24Monitor | CVE-2020-24135No exploit | A Reflected Cross Site Scripting (XSS) Vulnerability was discovered in Wcms 0.3.2, which allows remote attackers to inject arbitrary web scrwcms · wcms · CWE-79 | Medium6.1 | — | 0.9% | Apr 7, 2021 |
21Monitor | CVE-2020-24137No exploit | Directory traversal vulnerability in Wcms 0.3.2 allows an attacker to read arbitrary files on the server that is running an application via wcms · wcms · CWE-22 | Medium5.3 | — | 1.4% | Apr 7, 2021 |
21Monitor | CVE-2024-8875No exploit | vedees wcms finder.php path traversalwcms · wcms · CWE-22 | Medium5.3 | — | 0.9% | Sep 15, 2024 |
21Monitor | CVE-2025-2978No exploit | WCMS Article Publishing Page CKEditor unrestricted uploadwcms · wcms · CWE-284 | Medium5.3 | — | 0.5% | Mar 31, 2025 |
20Monitor | CVE-2025-3798No exploit | WCMS Advertisement Image AdvadminController.php sub unrestricted uploadwcms · wcms · CWE-284 | Medium5.1 | — | 0.5% | Apr 19, 2025 |
19Monitor | CVE-2025-2979No exploit | WCMS Registration setregister cross site scriptingwcms · wcms · CWE-79 | Medium4.8 | — | 0.4% | Mar 31, 2025 |
- CVE-2023-3168945Plan
In Wcms 0.3.2, an attacker can send a crafted request from a vulnerable web application backend server /wcms/wex/html.php via the finish par
CriticalCVSS 9.8No exploitEPSS 20%wcms · wcmsMay 22, 2023
- CVE-2020-1990240Plan
Directory Traversal vulnerability found in Cryptoprof WCMS v.0.3.2 allows a remote attacker to execute arbitrary code via the wex/cssjs.php
CriticalCVSS 9.8No exploitEPSS 2%wcms · wcmsJun 27, 2023
- CVE-2019-1137736Monitor
wcms/wex/finder/action.php in WCMS v0.3.2 has a Arbitrary File Upload Vulnerability via developer/finder because .php is a valid extension a
HighCVSS 8.8No exploitEPSS 2%wcms · wcmsApr 20, 2019
- CVE-2020-2413635Monitor
Directory traversal in Wcms 0.3.2 allows an attacker to read arbitrary files on the server that is running an application via the pagename p
HighCVSS 8.6No exploitEPSS 2%wcms · wcmsApr 7, 2021
- CVE-2020-2414033Monitor
Server-side request forgery in Wcms 0.3.2 let an attacker send crafted requests from the back-end server of a vulnerable web application via
HighCVSS 8.3No exploitEPSS 1%wcms · wcmsApr 7, 2021
- CVE-2020-2413933Monitor
Server-side request forgery in Wcms 0.3.2 lets an attacker send crafted requests from the back-end server of a vulnerable web application vi
HighCVSS 8.3No exploitEPSS 1%wcms · wcmsApr 7, 2021
- CVE-2019-1424032Monitor
WCMS v0.3.2 has a CSRF vulnerability, with resultant directory traversal, to modify index.html via the /wex/html.php?finish=../index.html UR
HighCVSS 8.1No exploitEPSS 1%wcms · wcmsJul 23, 2019
- CVE-2025-380027Monitor
WCMS AnonymousController.php sql injection
MediumCVSS 6.9No exploitEPSS 1%wcms · wcmsApr 19, 2025
- CVE-2025-379927Monitor
WCMS AnonymousController.php sql injection
MediumCVSS 6.9No exploitEPSS 1%wcms · wcmsApr 19, 2025
- CVE-2025-514925Monitor
WCMS Login getallcon getMemberByUid improper authentication
MediumCVSS 6.3No exploitEPSS 1%wcms · wcmsMay 25, 2025
- CVE-2020-2413824Monitor
Cross Site Scripting (XSS) vulnerability in wcms 0.3.2 allows remote attackers to inject arbitrary web script and HTML via the pagename para
MediumCVSS 6.1No exploitEPSS 1%wcms · wcmsApr 7, 2021
- CVE-2020-2413524Monitor
A Reflected Cross Site Scripting (XSS) Vulnerability was discovered in Wcms 0.3.2, which allows remote attackers to inject arbitrary web scr
MediumCVSS 6.1No exploitEPSS 1%wcms · wcmsApr 7, 2021
- CVE-2020-2413721Monitor
Directory traversal vulnerability in Wcms 0.3.2 allows an attacker to read arbitrary files on the server that is running an application via
MediumCVSS 5.3No exploitEPSS 1%wcms · wcmsApr 7, 2021
- CVE-2024-887521Monitor
vedees wcms finder.php path traversal
MediumCVSS 5.3No exploitEPSS 1%wcms · wcmsSep 15, 2024
- CVE-2025-297821Monitor
WCMS Article Publishing Page CKEditor unrestricted upload
MediumCVSS 5.3No exploitEPSS 1%wcms · wcmsMar 31, 2025
- CVE-2025-379820Monitor
WCMS Advertisement Image AdvadminController.php sub unrestricted upload
MediumCVSS 5.1No exploitEPSS 0%wcms · wcmsApr 19, 2025
- CVE-2025-297919Monitor
WCMS Registration setregister cross site scripting
MediumCVSS 4.8No exploitEPSS 0%wcms · wcmsMar 31, 2025