İçeriğe atla
Noroxi

Cmsimple kayıtları

cmsimple üreticisine ait 20 yayımlanmış kayıt.

Tüm kayıtlar

20 kayıt
  • CVE-2021-43741
    40Planlayın

    CMSimple 5.4 is vulnerable to Directory Traversal.

    KritikCVSS 9,8İstismar yokEPSS %5

    cmsimple · cmsimple13 Nis 2022

  • CVE-2024-57548
    36İzleyin

    CMSimple 5.16 allows the user to edit log.php file via print page.

    KritikCVSS 9,1İstismar yokEPSS %0

    cmsimple · cmsimple27 Oca 2025

  • CVE-2024-58280
    34İzleyin

    CMSimple 5.15 Remote Command Execution via Extensions Configuration

    YüksekCVSS 8,6İstismar yokEPSS %1

    cmsimple · cmsimple10 Ara 2025

  • CVE-2021-47735
    34İzleyin

    CMSimple 5.4 Authenticated Remote Code Execution via Template Editing

    YüksekCVSS 8,6İstismar yokEPSS %1

    cmsimple · cmsimple23 Ara 2025

  • CVE-2021-47734
    34İzleyin

    CMSimple 5.4 Authenticated Local File Inclusion Remote Code Execution

    YüksekCVSS 8,6İstismar yokEPSS %1

    cmsimple · cmsimple23 Ara 2025

  • CVE-2008-2650
    33İzleyin

    Directory traversal vulnerability in cmsimple/cms.php in CMSimple 3.1, when register_globals is enabled, allows remote attackers to include

    OrtaCVSS 6,8Kavram kanıtıEPSS %19

    cmsimple · cmsimple10 Haz 2008

  • CVE-2024-57549
    30İzleyin

    CMSimple 5.16 allows the user to read cms source code through manipulation of the file name in the file parameter of a GET request.

    YüksekCVSS 7,5İstismar yokEPSS %1

    cmsimple · cmsimple27 Oca 2025

  • CVE-2024-57546
    30İzleyin

    An issue in CMSimple v.5.16 allows a remote attacker to obtain sensitive information via a crafted script to the validate link function.

    YüksekCVSS 7,5İstismar yokEPSS %1

    cmsimple · cmsimple27 Oca 2025

  • CVE-2024-57547
    30İzleyin

    Insecure Permissions vulnerability in CMSimple v.5.16 allows a remote attacker to obtain sensitive information via a crafted script to the F

    YüksekCVSS 7,5İstismar yokEPSS %1

    cmsimple · cmsimple27 Oca 2025

  • CVE-2024-33423
    29İzleyin

    Cross-Site Scripting (XSS) vulnerability in the Settings menu of CMSimple v5.15 allows attackers to execute arbitrary web scripts or HTML vi

    YüksekCVSS 7,4İstismar yokEPSS %1

    cmsimple · cmsimple1 May 2024

  • CVE-2024-32345
    28İzleyin

    A cross-site scripting (XSS) vulnerability in the Settings menu of CMSimple v5.15 allows attackers to execute arbitrary web scripts or HTML

    YüksekCVSS 7,2İstismar yokEPSS %0

    cmsimple · cmsimple17 Nis 2024

  • CVE-2024-32344
    27İzleyin

    A cross-site scripting (XSS) vulnerability in the Settings menu of CMSimple v5.15 allows attackers to execute arbitrary web scripts or HTML

    OrtaCVSS 6,8İstismar yokEPSS %1

    cmsimple · cmsimple17 Nis 2024

  • CVE-2024-33424
    24İzleyin

    A cross-site scripting (XSS) vulnerability in the Settings menu of CMSimple v5.15 allows attackers to execute arbitrary web scripts or HTML

    OrtaCVSS 6,1İstismar yokEPSS %0

    cmsimple · cmsimple1 May 2024

  • CVE-2021-43742
    21İzleyin

    CMSimple 5.4 is vulnerable to Cross Site Scripting (XSS) via the file upload feature.

    OrtaCVSS 5,4İstismar yokEPSS %1

    cmsimple · cmsimple13 Nis 2022

  • CVE-2021-47732
    20İzleyin

    CMSimple 5.2 Stored Cross-Site Scripting via Filebrowser External Input

    OrtaCVSS 5,1İstismar yokEPSS %0

    cmsimple · cmsimple23 Ara 2025

  • CVE-2021-47733
    20İzleyin

    CMSimple 5.4 Cross-Site Scripting via HTML Unicode Encoding

    OrtaCVSS 5,1İstismar yokEPSS %0

    cmsimple · cmsimple23 Ara 2025

  • CVE-2018-19508
    19İzleyin

    CMSimple 4.7.5 has XSS via an admin's upload of an SVG file at a ?userfiles&subdir=userfiles/images/flags/ URI.

    OrtaCVSS 4,8İstismar yokEPSS %1

    cmsimple · cmsimple19 Ara 2018

  • CVE-2018-19507
    19İzleyin

    CMSimple 4.7.5 has XSS via an admin's use of a ?file=config&action=array URI.

    OrtaCVSS 4,8İstismar yokEPSS %1

    cmsimple · cmsimple19 Ara 2018

  • CVE-2024-32392
    18İzleyin

    Cross Site Scripting vulnerability in CmSimple v.5.15 allows a remote attacker to execute arbitrary code via the functions.php component.

    OrtaCVSS 4,5İstismar yokEPSS %1

    cmsimple · cmsimple19 Nis 2024

  • CVE-2014-2219
    17İzleyin

    Cross-site scripting (XSS) vulnerability in whizzywig/wb.php in CMSimple Classic 3.54 and earlier, possibly as downloaded before February 26

    OrtaCVSS 4,3İstismar yokEPSS %1

    cmsimple · cmsimple classic20 Mar 2014