Skip to content
Noroxi

windu records

10 published records for vendor windu.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
80%
Median publish → KEV
No record has entered KEV

All records

10 records
  • CVE-2013-7473
    35Monitor

    Windu CMS 2.2 allows CSRF via admin/users/?mn=admin.message.error to add an admin account.

    HighCVSS 8.8No exploitEPSS 1%

    windu · windu cmsAug 1, 2019

  • Broken Access Control in Windu CMS

    MediumCVSS 6.9No exploitEPSS 0%

    windu · windu cmsNov 18, 2025

  • Bruteforce Protection Bypass in Windu CMS

    MediumCVSS 6.9No exploitEPSS 0%

    windu · windu cmsNov 18, 2025

  • User enumeration in Windu CMS

    MediumCVSS 6.9No exploitEPSS 0%

    windu · windu cmsNov 18, 2025

  • Cross-Site Request Forgery in Windu CMS

    MediumCVSS 6.8No exploitEPSS 0%

    windu · windu cmsNov 18, 2025

  • CVE-2013-7474
    24Monitor

    Windu CMS 2.2 allows XSS via the name parameter to admin/content/edit or admin/content/add, or the username parameter to admin/users.

    MediumCVSS 6.1No exploitEPSS 1%

    windu · windu cmsAug 1, 2019

  • Stored XSS in Windu CMS

    MediumCVSS 5.3No exploitEPSS 0%

    windu · windu cmsNov 18, 2025

  • Cross-Site Request Forgery in Windu CMS

    MediumCVSS 5.1No exploitEPSS 0%

    windu · windu cmsNov 18, 2025

  • Cross-Site Request Forgery in Windu CMS

    MediumCVSS 5.1No exploitEPSS 0%

    windu · windu cmsNov 18, 2025

  • Multiple Stored XSS in Windu CMS

    MediumCVSS 4.8No exploitEPSS 0%

    windu · windu cmsNov 18, 2025