windu records
10 published records for vendor windu.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 80%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-204 Observable Response Discrepancy1
- CWE-307 Improper Restriction of Excessive Authentication Attempts1
- CWE-863 Incorrect Authorization1
The weakness classes this vendor ships most often: where to look.
CWEAttack profile
All records
10 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
35Monitor | CVE-2013-7473No exploit | Windu CMS 2.2 allows CSRF via admin/users/?mn=admin.message.error to add an admin account.windu · windu cms · CWE-352 | High8.8 | — | 0.6% | Aug 1, 2019 |
27Monitor | CVE-2025-59111No exploit | Broken Access Control in Windu CMSwindu · windu cms · CWE-863 | Medium6.9 | — | 0.3% | Nov 18, 2025 |
27Monitor | CVE-2025-59113No exploit | Bruteforce Protection Bypass in Windu CMSwindu · windu cms · CWE-307 | Medium6.9 | — | 0.3% | Nov 18, 2025 |
27Monitor | CVE-2025-59116No exploit | User enumeration in Windu CMSwindu · windu cms · CWE-204 | Medium6.9 | — | 0.2% | Nov 18, 2025 |
27Monitor | CVE-2025-59110No exploit | Cross-Site Request Forgery in Windu CMSwindu · windu cms · CWE-352 | Medium6.8 | — | 0.2% | Nov 18, 2025 |
24Monitor | CVE-2013-7474No exploit | Windu CMS 2.2 allows XSS via the name parameter to admin/content/edit or admin/content/add, or the username parameter to admin/users.windu · windu cms · CWE-79 | Medium6.1 | — | 0.8% | Aug 1, 2019 |
21Monitor | CVE-2025-59115No exploit | Stored XSS in Windu CMSwindu · windu cms · CWE-79 | Medium5.3 | — | 0.2% | Nov 18, 2025 |
20Monitor | CVE-2025-59114No exploit | Cross-Site Request Forgery in Windu CMSwindu · windu cms · CWE-352 | Medium5.1 | — | 0.1% | Nov 18, 2025 |
20Monitor | CVE-2025-59112No exploit | Cross-Site Request Forgery in Windu CMSwindu · windu cms · CWE-352 | Medium5.1 | — | 0.1% | Nov 18, 2025 |
19Monitor | CVE-2025-59117No exploit | Multiple Stored XSS in Windu CMSwindu · windu cms · CWE-79 | Medium4.8 | — | 0.2% | Nov 18, 2025 |
- CVE-2013-747335Monitor
Windu CMS 2.2 allows CSRF via admin/users/?mn=admin.message.error to add an admin account.
HighCVSS 8.8No exploitEPSS 1%windu · windu cmsAug 1, 2019
- CVE-2025-5911127Monitor
Broken Access Control in Windu CMS
MediumCVSS 6.9No exploitEPSS 0%windu · windu cmsNov 18, 2025
- CVE-2025-5911327Monitor
Bruteforce Protection Bypass in Windu CMS
MediumCVSS 6.9No exploitEPSS 0%windu · windu cmsNov 18, 2025
- CVE-2025-5911627Monitor
User enumeration in Windu CMS
MediumCVSS 6.9No exploitEPSS 0%windu · windu cmsNov 18, 2025
- CVE-2025-5911027Monitor
Cross-Site Request Forgery in Windu CMS
MediumCVSS 6.8No exploitEPSS 0%windu · windu cmsNov 18, 2025
- CVE-2013-747424Monitor
Windu CMS 2.2 allows XSS via the name parameter to admin/content/edit or admin/content/add, or the username parameter to admin/users.
MediumCVSS 6.1No exploitEPSS 1%windu · windu cmsAug 1, 2019
- CVE-2025-5911521Monitor
Stored XSS in Windu CMS
MediumCVSS 5.3No exploitEPSS 0%windu · windu cmsNov 18, 2025
- CVE-2025-5911420Monitor
Cross-Site Request Forgery in Windu CMS
MediumCVSS 5.1No exploitEPSS 0%windu · windu cmsNov 18, 2025
- CVE-2025-5911220Monitor
Cross-Site Request Forgery in Windu CMS
MediumCVSS 5.1No exploitEPSS 0%windu · windu cmsNov 18, 2025
- CVE-2025-5911719Monitor
Multiple Stored XSS in Windu CMS
MediumCVSS 4.8No exploitEPSS 0%windu · windu cmsNov 18, 2025