Перейти к содержимому
Noroxi

Записи PHP-Fusion

62 опубликованных записей вендора php-fusion.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
20
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

62 записей
  • CVE-2020-24949
    55В плане

    Privilege escalation in PHP-Fusion 9.03.50 downloads/downloads.php allows an authenticated user (not admin) to send a crafted request to the

    ВысокаяCVSS 8,8Proof of conceptEPSS 68 %

    php-fusion · php-fusion3 сент. 2020 г.

  • CVE-2010-4931
    45В плане

    Directory traversal vulnerability in maincore.php in PHP-Fusion allows remote attackers to include and execute arbitrary local files via a .

    КритическаяCVSS 10,0Proof of conceptEPSS 16 %

    php-fusion · php-fusion9 окт. 2011 г.

  • CVE-2019-12099
    40В плане

    In PHP-Fusion 9.03.00, edit_profile.php allows remote authenticated users to execute arbitrary code because includes/dynamics/includes/form_

    ВысокаяCVSS 8,8Proof of conceptEPSS 17 %

    php-fusion · php-fusion14 мая 2019 г.

  • CVE-2020-23754
    38Наблюдать

    Cross Site Scripting (XSS) vulnerability in infusions/member_poll_panel/poll_admin.php in PHP-Fusion 9.03.50, allows attackers to execute ar

    КритическаяCVSS 9,6Эксплойта нетEPSS 2 %

    php-fusion · phpfusion2 нояб. 2021 г.

  • CVE-2020-12461
    36Наблюдать

    PHP-Fusion 9.03.50 allows SQL Injection because maincore.php has an insufficient protection mechanism.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    php-fusion · php-fusion29 апр. 2020 г.

  • CVE-2023-2453
    35Наблюдать

    Local file Inclusion (LFI) in Forum Infusion via Directory Traversal

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    php-fusion · phpfusion5 сент. 2023 г.

  • CVE-2022-3152
    35Наблюдать

    Unverified Password Change in phpfusion/phpfusion

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    php-fusion · phpfusion7 сент. 2022 г.

  • CVE-2020-37137
    34Наблюдать

    PHP-Fusion 9.03.50 - 'panels.php' Eval Injection

    ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %

    php-fusion · phpfusion5 февр. 2026 г.

  • CVE-2021-3172
    32Наблюдать

    An issue in Php-Fusion v9.03.90 fixed in v9.10.00 allows authenticated attackers to cause a Distributed Denial of Service via the Polling fe

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    php-fusion · php-fusion17 февр. 2023 г.

  • CVE-2007-5187
    31Наблюдать

    SQL injection vulnerability in infusions/calendar_events_panel/show_single.php in the Expanded Calendar 2.x module for PHP-Fusion allows rem

    ВысокаяCVSS 7,5Proof of conceptEPSS 4 %

    php-fusion · expanded calendar module3 окт. 2007 г.

  • CVE-2008-5197
    31Наблюдать

    SQL injection vulnerability in classifieds.php in PHP-Fusion allows remote attackers to execute arbitrary SQL commands via the lid parameter

    ВысокаяCVSS 7,5Proof of conceptEPSS 4 %

    php-fusion · php-fusion21 нояб. 2008 г.

  • CVE-2013-1803
    31Наблюдать

    Multiple SQL injection vulnerabilities in PHP-Fusion before 7.02.06 allow remote attackers to execute arbitrary SQL commands via the (1) ord

    ВысокаяCVSS 7,5Proof of conceptEPSS 4 %

    php-fusion · php-fusion5 мая 2014 г.

  • CVE-2013-7375
    31Наблюдать

    SQL injection vulnerability in includes/classes/Authenticate.class.php in PHP-Fusion 7.02.01 through 7.02.05 allows remote attackers to exec

    ВысокаяCVSS 7,5Proof of conceptEPSS 4 %

    php-fusion · php-fusion5 мая 2014 г.

  • CVE-2014-8596
    31Наблюдать

    Multiple SQL injection vulnerabilities in PHP-Fusion 7.02.07 allow remote authenticated users to execute arbitrary SQL commands via the (1)

    ВысокаяCVSS 7,5Proof of conceptEPSS 3 %

    php-fusion · php-fusion17 нояб. 2014 г.

  • CVE-2010-4791
    30Наблюдать

    SQL injection vulnerability in infusions/mg_user_fotoalbum_panel/mg_user_fotoalbum.php in the MG User-Fotoalbum (mg_user_fotoalbum_panel) mo

    ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

    marcusg · mg user fotoalbum panel26 апр. 2011 г.

  • CVE-2009-0832
    30Наблюдать

    SQL injection vulnerability in items.php in the E-Cart module 1.3 for PHP-Fusion allows remote attackers to execute arbitrary SQL commands v

    ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

    php-fusion · php-fusion5 мар. 2009 г.

  • CVE-2008-4527
    30Наблюдать

    SQL injection vulnerability in recept.php in the Recepies (Recept) module 1.1 for PHP-Fusion allows remote attackers to execute arbitrary SQ

    ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

    php-fusion · recepies module9 окт. 2008 г.

  • CVE-2008-5733
    30Наблюдать

    SQL injection vulnerability in blog.php in the Team Impact TI Blog System mod for PHP-Fusion allows remote attackers to execute arbitrary SQ

    ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

    php-fusion · team impact ti blog system module26 дек. 2008 г.

  • CVE-2009-3119
    30Наблюдать

    SQL injection vulnerability in screen.php in the Download System mSF (dsmsf) module for PHP-Fusion allows remote attackers to execute arbitr

    ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

    php-fusion · php-fusion9 сент. 2009 г.

  • CVE-2008-5074
    30Наблюдать

    SQL injection vulnerability in index.php in the Freshlinks 1.0 RC1 module for PHP-Fusion allows remote attackers to execute arbitrary SQL co

    ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

    php-fusion · freshlinks module14 нояб. 2008 г.

  • CVE-2008-4521
    30Наблюдать

    SQL injection vulnerability in thisraidprogress.php in the World of Warcraft tracker infusion (raidtracker_panel) module 2.0 for PHP-Fusion

    ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

    php-fusion · world of warcraft tracker infusion module9 окт. 2008 г.

  • CVE-2008-5196
    30Наблюдать

    SQL injection vulnerability in kroax.php in the Kroax (the_kroax) 4.42 and earlier module for PHP-Fusion allows remote attackers to execute

    ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

    php-fusion · php-fusion21 нояб. 2008 г.

  • CVE-2008-5946
    30Наблюдать

    SQL injection vulnerability in readmore.php in PHP-Fusion 4.01 allows remote attackers to execute arbitrary SQL commands via the news_id par

    ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

    php-fusion · php-fusion22 янв. 2009 г.

  • CVE-2009-4889
    30Наблюдать

    SQL injection vulnerability in books.php in the Book Panel (book_panel) module for PHP-Fusion allows remote attackers to execute arbitrary S

    ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

    php-fusion · php-fusion11 июн. 2010 г.

  • CVE-2021-40189
    29Наблюдать

    PHPFusion 9.03.110 is affected by a remote code execution vulnerability.

    ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %

    php-fusion · phpfusion11 окт. 2021 г.