Перейти к содержимому
Noroxi

Записи Phpwcms

20 опубликованных записей вендора phpwcms.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
3
С записью об исправлении
25 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

20 записей
  • CVE-2020-21784
    39Наблюдать

    phpwcms 1.9.13 is vulnerable to Code Injection via /phpwcms/setup/setup.php.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    phpwcms · phpwcms24 июн. 2021 г.

  • CVE-2021-36424
    39Наблюдать

    An issue discovered in phpwcms 1.9.25 allows remote attackers to run arbitrary code via DB user field during installation.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    phpwcms · phpwcms3 февр. 2023 г.

  • CVE-2021-4301
    39Наблюдать

    slackero phpwcms sql injection

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    phpwcms · phpwcms7 янв. 2023 г.

  • CVE-2021-36426
    35Наблюдать

    File Upload vulnerability in phpwcms 1.9.25 allows remote attackers to run arbitrary code via crafted file upload to include/inc_lib/general

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    phpwcms · phpwcms3 февр. 2023 г.

  • CVE-2006-7019
    31Наблюдать

    phpwcms 1.2.5-DEV and earlier, and 1.1 before RC4, allows remote attackers to execute arbitrary code via crafted arguments to the (1) text_e

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    phpwcms · phpwcms14 февр. 2007 г.

  • CVE-2025-5499
    27Наблюдать

    slackero phpwcms image_resized.php getimagesize deserialization

    СредняяCVSS 6,9Эксплойта нетEPSS 1 %

    phpwcms · phpwcms3 июн. 2025 г.

  • CVE-2020-19855
    24Наблюдать

    phpwcms v1.9 contains a cross-site scripting (XSS) vulnerability in /image_zoom.php.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    phpwcms · phpwcms7 сент. 2021 г.

  • CVE-2021-4302
    24Наблюдать

    slackero phpwcms SVG File cross site scripting

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    phpwcms · phpwcms4 янв. 2023 г.

  • CVE-2005-3789
    21Наблюдать

    Multiple directory traversal vulnerabilities in phpwcms 1.2.5 allow remote attackers to read arbitrary files via a ..

    СредняяCVSS 5,0Proof of conceptEPSS 3 %

    phpwcms · phpwcms24 нояб. 2005 г.

  • CVE-2018-12990
    21Наблюдать

    phpwcms 1.8.9 allows remote attackers to discover the installation path via an invalid csrf_token_value field.

    СредняяCVSS 5,3Эксплойта нетEPSS 1 %

    phpwcms · phpwcms30 июн. 2018 г.

  • CVE-2021-36425
    21Наблюдать

    Directory traversal vulnerability in phpcms 1.9.25 allows remote attackers to delete arbitrary files via unfiltered $file parameter to unlin

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    phpwcms · phpwcms3 февр. 2023 г.

  • CVE-2021-47783
    21Наблюдать

    Phpwcms 1.9.30 - Arbitrary File Upload

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    phpwcms · phpwcms15 янв. 2026 г.

  • CVE-2006-6886
    20Наблюдать

    phpwcms 1.2.5-DEV allows remote attackers to obtain sensitive information via a direct request for (1) files.public-userroot.inc.php or (2)

    СредняяCVSS 5,0Эксплойта нетEPSS 2 %

    phpwcms · phpwcms31 дек. 2006 г.

  • CVE-2011-3789
    20Наблюдать

    phpwcms 1.4.7 r412 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals the installati

    СредняяCVSS 5,0Эксплойта нетEPSS 1 %

    phpwcms · phpwcms23 сент. 2011 г.

  • CVE-2025-5498
    20Наблюдать

    slackero phpwcms Custom Source Tab cnt21.readform.inc.php is_file deserialization

    СредняяCVSS 5,1Эксплойта нетEPSS 1 %

    phpwcms · phpwcms3 июн. 2025 г.

  • CVE-2017-15872
    19Наблюдать

    phpwcms 1.8.9 has XSS in include/inc_tmpl/admin.edituser.tmpl.php and include/inc_tmpl/admin.newuser.tmpl.php via the username (aka new_logi

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    phpwcms · phpwcms24 окт. 2017 г.

  • CVE-2005-3790
    18Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in act_newsletter.php in phpwcms 1.2.5 allow remote attackers to inject arbitrary web sc

    СредняяCVSS 4,3Proof of conceptEPSS 2 %

    phpwcms · phpwcms24 нояб. 2005 г.

  • CVE-2006-2519
    10Наблюдать

    Directory traversal vulnerability in include/inc_ext/spaw/spaw_control.class.php in phpwcms 1.2.5-DEV allows remote attackers to include arb

    НизкаяCVSS 2,6Эксплойта нетEPSS 2 %

    phpwcms · phpwcms22 мая 2006 г.

  • CVE-2006-2518
    10Наблюдать

    Cross-site scripting (XSS) vulnerability in phpwcms 1.2.5-DEV allows remote attackers to inject arbitrary web script or HTML via the BL[be_c

    НизкаяCVSS 2,6Эксплойта нетEPSS 1 %

    phpwcms · phpwcms22 мая 2006 г.

  • CVE-2025-5497
    8Наблюдать

    slackero phpwcms Feedimport processing.inc.php deserialization

    НизкаяCVSS 2,1Эксплойта нетEPSS 1 %

    phpwcms · phpwcms3 июн. 2025 г.