Skip to content
Noroxi

websitebaker records

16 published records for vendor websitebaker.

All records

16 records
  • Multiple SQL injection vulnerabilities in account/signup.php and account/signup2.php in WebsiteBaker 2.10.0 and earlier allow remote attacke

    CriticalCVSS 9.8Proof of conceptEPSS 3%

    websitebaker · websitebakerApr 3, 2017

  • WebsiteBaker 2.12.2 allows SQL Injection via parameter 'display_name' in /websitebaker/admin/preferences/save.php.

    CriticalCVSS 9.8No exploitEPSS 2%

    websitebaker · websitebakerOct 1, 2020

  • CVE-2017-9771
    39Monitor

    install\save.php in WebsiteBaker v2.10.0 allows remote attackers to execute arbitrary PHP code via the database_username, database_host, or

    CriticalCVSS 9.8No exploitEPSS 1%

    websitebaker · websitebakerJun 21, 2017

  • CVE-2017-9360
    39Monitor

    WebsiteBaker v2.10.0 has a SQL injection vulnerability in /account/details.php.

    CriticalCVSS 9.8No exploitEPSS 1%

    websitebaker · websitebakerJun 2, 2017

  • CVE-2011-2934
    35Monitor

    A Cross Site Request Forgery (CSRF) vulnerability exists in the administrator functions in WebsiteBaker 2.8.1 and earlier due to inadequate

    HighCVSS 8.8No exploitEPSS 1%

    websitebaker · websitebakerJan 14, 2020

  • WebsiteBaker 2.13.0 - Remote Code Execution (RCE) (Authenticated)

    HighCVSS 8.7No exploitEPSS 1%

    websitebaker · websitebakerJan 15, 2026

  • CVE-2014-9242
    31Monitor

    SQL injection vulnerability in admin/pages/modify.php in WebsiteBaker 2.8.3 allows remote attackers to execute arbitrary SQL commands via th

    HighCVSS 7.5Proof of conceptEPSS 2%

    websitebaker · websitebakerDec 3, 2014

  • CVE-2011-4322
    30Monitor

    websitebaker prior to and including 2.8.1 has an authentication error in backup module.

    HighCVSS 7.5No exploitEPSS 1%

    websitebaker · websitebakerJan 21, 2020

  • CVE-2011-2933
    28Monitor

    An Arbitrary File Upload vulnerability exists in admin/media/upload.php in WebsiteBaker 2.8.1 and earlier due to a failure to restrict uploa

    HighCVSS 7.2No exploitEPSS 1%

    websitebaker · websitebakerJan 14, 2020

  • WebsiteBaker 2.13.3 Directory Traversal via Media Delete Endpoint

    HighCVSS 7.0No exploitEPSS 1%

    websitebaker · websitebakerDec 16, 2025

  • Multiple persistent stored Cross-Site-Scripting (XSS) vulnerabilities in the files /wb/admin/admintools/tool.php (Droplet Description) and /

    MediumCVSS 6.1No exploitEPSS 1%

    websitebaker · websitebakerJan 10, 2018

  • CVE-2017-9361
    24Monitor

    WebsiteBaker v2.10.0 has a stored XSS vulnerability in /account/details.php.

    MediumCVSS 6.1No exploitEPSS 1%

    websitebaker · websitebakerJun 2, 2017

  • WebsiteBaker 2.13.3 Stored Cross-Site Scripting via SVG File Upload

    MediumCVSS 5.1No exploitEPSS 0%

    websitebaker · websitebakerDec 16, 2025

  • WebsiteBaker 2.13.3 Stored Cross-Site Scripting via Page Creation

    MediumCVSS 5.1No exploitEPSS 0%

    websitebaker · websitebakerDec 19, 2025

  • CVE-2014-9243
    18Monitor

    Multiple cross-site scripting (XSS) vulnerabilities in WebsiteBaker 2.8.3 allow remote attackers to inject arbitrary web script or HTML via

    MediumCVSS 4.3Proof of conceptEPSS 2%

    websitebaker · websitebakerDec 3, 2014

  • CVE-2015-0553
    18Monitor

    Cross-site scripting (XSS) vulnerability in admin/pages/modify.php in WebsiteBaker 2.8.3 SP3 allows remote attackers to inject arbitrary web

    MediumCVSS 4.3No exploitEPSS 2%

    websitebaker · websitebakerJan 21, 2015