Записи Phpwcms
20 опубликованных записей вендора phpwcms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 25 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-20 Improper Input Validation3
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-94 Improper Control of Generation of Code ('Code Injection')2
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
20 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2020-21784Эксплойта нет | phpwcms 1.9.13 is vulnerable to Code Injection via /phpwcms/setup/setup.php.phpwcms · phpwcms · CWE-94 | Критическая9,8 | — | 1,4 % | 24 июн. 2021 г. |
39Наблюдать | CVE-2021-36424Эксплойта нет | An issue discovered in phpwcms 1.9.25 allows remote attackers to run arbitrary code via DB user field during installation.phpwcms · phpwcms · CWE-94 | Критическая9,8 | — | 1,2 % | 3 февр. 2023 г. |
39Наблюдать | CVE-2021-4301Эксплойта нет | slackero phpwcms sql injectionphpwcms · phpwcms · CWE-89 | Критическая9,8 | — | 0,7 % | 7 янв. 2023 г. |
35Наблюдать | CVE-2021-36426Эксплойта нет | File Upload vulnerability in phpwcms 1.9.25 allows remote attackers to run arbitrary code via crafted file upload to include/inc_lib/generalphpwcms · phpwcms · CWE-434 | Высокая8,8 | — | 1,1 % | 3 февр. 2023 г. |
31Наблюдать | CVE-2006-7019Эксплойта нет | phpwcms 1.2.5-DEV and earlier, and 1.1 before RC4, allows remote attackers to execute arbitrary code via crafted arguments to the (1) text_ephpwcms · phpwcms | Высокая7,5 | — | 2,5 % | 14 февр. 2007 г. |
27Наблюдать | CVE-2025-5499Эксплойта нет | slackero phpwcms image_resized.php getimagesize deserializationphpwcms · phpwcms · CWE-20 | Средняя6,9 | — | 0,8 % | 3 июн. 2025 г. |
24Наблюдать | CVE-2020-19855Эксплойта нет | phpwcms v1.9 contains a cross-site scripting (XSS) vulnerability in /image_zoom.php.phpwcms · phpwcms · CWE-79 | Средняя6,1 | — | 0,7 % | 7 сент. 2021 г. |
24Наблюдать | CVE-2021-4302Эксплойта нет | slackero phpwcms SVG File cross site scriptingphpwcms · phpwcms · CWE-79 | Средняя6,1 | — | 0,5 % | 4 янв. 2023 г. |
21Наблюдать | CVE-2005-3789Proof of concept | Multiple directory traversal vulnerabilities in phpwcms 1.2.5 allow remote attackers to read arbitrary files via a ..phpwcms · phpwcms | Средняя5,0 | — | 3,4 % | 24 нояб. 2005 г. |
21Наблюдать | CVE-2018-12990Эксплойта нет | phpwcms 1.8.9 allows remote attackers to discover the installation path via an invalid csrf_token_value field.phpwcms · phpwcms · CWE-200 | Средняя5,3 | — | 1,2 % | 30 июн. 2018 г. |
21Наблюдать | CVE-2021-36425Эксплойта нет | Directory traversal vulnerability in phpcms 1.9.25 allows remote attackers to delete arbitrary files via unfiltered $file parameter to unlinphpwcms · phpwcms · CWE-22 | Средняя5,4 | — | 1,0 % | 3 февр. 2023 г. |
21Наблюдать | CVE-2021-47783Эксплойта нет | Phpwcms 1.9.30 - Arbitrary File Uploadphpwcms · phpwcms · CWE-434 | Средняя5,3 | — | 0,3 % | 15 янв. 2026 г. |
20Наблюдать | CVE-2006-6886Эксплойта нет | phpwcms 1.2.5-DEV allows remote attackers to obtain sensitive information via a direct request for (1) files.public-userroot.inc.php or (2) phpwcms · phpwcms · CWE-200 | Средняя5,0 | — | 1,6 % | 31 дек. 2006 г. |
20Наблюдать | CVE-2011-3789Эксплойта нет | phpwcms 1.4.7 r412 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals the installatiphpwcms · phpwcms · CWE-200 | Средняя5,0 | — | 1,2 % | 23 сент. 2011 г. |
20Наблюдать | CVE-2025-5498Эксплойта нет | slackero phpwcms Custom Source Tab cnt21.readform.inc.php is_file deserializationphpwcms · phpwcms · CWE-20 | Средняя5,1 | — | 0,5 % | 3 июн. 2025 г. |
19Наблюдать | CVE-2017-15872Эксплойта нет | phpwcms 1.8.9 has XSS in include/inc_tmpl/admin.edituser.tmpl.php and include/inc_tmpl/admin.newuser.tmpl.php via the username (aka new_logiphpwcms · phpwcms · CWE-79 | Средняя4,8 | — | 0,5 % | 24 окт. 2017 г. |
18Наблюдать | CVE-2005-3790Proof of concept | Multiple cross-site scripting (XSS) vulnerabilities in act_newsletter.php in phpwcms 1.2.5 allow remote attackers to inject arbitrary web scphpwcms · phpwcms | Средняя4,3 | — | 1,8 % | 24 нояб. 2005 г. |
10Наблюдать | CVE-2006-2519Эксплойта нет | Directory traversal vulnerability in include/inc_ext/spaw/spaw_control.class.php in phpwcms 1.2.5-DEV allows remote attackers to include arbphpwcms · phpwcms | Низкая2,6 | — | 1,6 % | 22 мая 2006 г. |
10Наблюдать | CVE-2006-2518Эксплойта нет | Cross-site scripting (XSS) vulnerability in phpwcms 1.2.5-DEV allows remote attackers to inject arbitrary web script or HTML via the BL[be_cphpwcms · phpwcms | Низкая2,6 | — | 1,4 % | 22 мая 2006 г. |
8Наблюдать | CVE-2025-5497Эксплойта нет | slackero phpwcms Feedimport processing.inc.php deserializationphpwcms · phpwcms · CWE-20 | Низкая2,1 | — | 0,6 % | 3 июн. 2025 г. |
- CVE-2020-2178439Наблюдать
phpwcms 1.9.13 is vulnerable to Code Injection via /phpwcms/setup/setup.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpwcms · phpwcms24 июн. 2021 г.
- CVE-2021-3642439Наблюдать
An issue discovered in phpwcms 1.9.25 allows remote attackers to run arbitrary code via DB user field during installation.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpwcms · phpwcms3 февр. 2023 г.
- CVE-2021-430139Наблюдать
slackero phpwcms sql injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpwcms · phpwcms7 янв. 2023 г.
- CVE-2021-3642635Наблюдать
File Upload vulnerability in phpwcms 1.9.25 allows remote attackers to run arbitrary code via crafted file upload to include/inc_lib/general
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %phpwcms · phpwcms3 февр. 2023 г.
- CVE-2006-701931Наблюдать
phpwcms 1.2.5-DEV and earlier, and 1.1 before RC4, allows remote attackers to execute arbitrary code via crafted arguments to the (1) text_e
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %phpwcms · phpwcms14 февр. 2007 г.
- CVE-2025-549927Наблюдать
slackero phpwcms image_resized.php getimagesize deserialization
СредняяCVSS 6,9Эксплойта нетEPSS 1 %phpwcms · phpwcms3 июн. 2025 г.
- CVE-2020-1985524Наблюдать
phpwcms v1.9 contains a cross-site scripting (XSS) vulnerability in /image_zoom.php.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %phpwcms · phpwcms7 сент. 2021 г.
- CVE-2021-430224Наблюдать
slackero phpwcms SVG File cross site scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %phpwcms · phpwcms4 янв. 2023 г.
- CVE-2005-378921Наблюдать
Multiple directory traversal vulnerabilities in phpwcms 1.2.5 allow remote attackers to read arbitrary files via a ..
СредняяCVSS 5,0Proof of conceptEPSS 3 %phpwcms · phpwcms24 нояб. 2005 г.
- CVE-2018-1299021Наблюдать
phpwcms 1.8.9 allows remote attackers to discover the installation path via an invalid csrf_token_value field.
СредняяCVSS 5,3Эксплойта нетEPSS 1 %phpwcms · phpwcms30 июн. 2018 г.
- CVE-2021-3642521Наблюдать
Directory traversal vulnerability in phpcms 1.9.25 allows remote attackers to delete arbitrary files via unfiltered $file parameter to unlin
СредняяCVSS 5,4Эксплойта нетEPSS 1 %phpwcms · phpwcms3 февр. 2023 г.
- CVE-2021-4778321Наблюдать
Phpwcms 1.9.30 - Arbitrary File Upload
СредняяCVSS 5,3Эксплойта нетEPSS 0 %phpwcms · phpwcms15 янв. 2026 г.
- CVE-2006-688620Наблюдать
phpwcms 1.2.5-DEV allows remote attackers to obtain sensitive information via a direct request for (1) files.public-userroot.inc.php or (2)
СредняяCVSS 5,0Эксплойта нетEPSS 2 %phpwcms · phpwcms31 дек. 2006 г.
- CVE-2011-378920Наблюдать
phpwcms 1.4.7 r412 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals the installati
СредняяCVSS 5,0Эксплойта нетEPSS 1 %phpwcms · phpwcms23 сент. 2011 г.
- CVE-2025-549820Наблюдать
slackero phpwcms Custom Source Tab cnt21.readform.inc.php is_file deserialization
СредняяCVSS 5,1Эксплойта нетEPSS 1 %phpwcms · phpwcms3 июн. 2025 г.
- CVE-2017-1587219Наблюдать
phpwcms 1.8.9 has XSS in include/inc_tmpl/admin.edituser.tmpl.php and include/inc_tmpl/admin.newuser.tmpl.php via the username (aka new_logi
СредняяCVSS 4,8Эксплойта нетEPSS 1 %phpwcms · phpwcms24 окт. 2017 г.
- CVE-2005-379018Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in act_newsletter.php in phpwcms 1.2.5 allow remote attackers to inject arbitrary web sc
СредняяCVSS 4,3Proof of conceptEPSS 2 %phpwcms · phpwcms24 нояб. 2005 г.
- CVE-2006-251910Наблюдать
Directory traversal vulnerability in include/inc_ext/spaw/spaw_control.class.php in phpwcms 1.2.5-DEV allows remote attackers to include arb
НизкаяCVSS 2,6Эксплойта нетEPSS 2 %phpwcms · phpwcms22 мая 2006 г.
- CVE-2006-251810Наблюдать
Cross-site scripting (XSS) vulnerability in phpwcms 1.2.5-DEV allows remote attackers to inject arbitrary web script or HTML via the BL[be_c
НизкаяCVSS 2,6Эксплойта нетEPSS 1 %phpwcms · phpwcms22 мая 2006 г.
- CVE-2025-54978Наблюдать
slackero phpwcms Feedimport processing.inc.php deserialization
НизкаяCVSS 2,1Эксплойта нетEPSS 1 %phpwcms · phpwcms3 июн. 2025 г.