İçeriğe atla
Noroxi

cuppacms kayıtları

cuppacms üreticisine ait 25 yayımlanmış kayıt.

Tüm kayıtlar

25 kayıt
  • CVE-2022-37190
    49Planlayın

    CuppaCMS 1.0 is vulnerable to Remote Code Execution (RCE).

    YüksekCVSS 8,8Kavram kanıtıEPSS %46

    cuppacms · cuppacms13 Eyl 2022

  • CVE-2022-27984
    41Planlayın

    CuppaCMS v1.0 was discovered to contain a SQL injection vulnerability via the menu_filter parameter at /administrator/templates/default/html

    KritikCVSS 9,8Kavram kanıtıEPSS %7

    cuppacms · cuppacms26 Nis 2022

  • CVE-2022-27985
    41Planlayın

    CuppaCMS v1.0 was discovered to contain a SQL injection vulnerability via /administrator/alerts/alertLightbox.php.

    KritikCVSS 9,8Kavram kanıtıEPSS %7

    cuppacms · cuppacms26 Nis 2022

  • CVE-2022-38296
    41Planlayın

    Cuppa CMS v1.0 was discovered to contain an arbitrary file upload vulnerability via the File Manager.

    KritikCVSS 9,8Kavram kanıtıEPSS %5

    cuppacms · cuppacms12 Eyl 2022

  • CVE-2022-25498
    40Planlayın

    CuppaCMS v1.0 was discovered to contain a remote code execution (RCE) vulnerability via the saveConfigData function in /classes/ajax/Functio

    KritikCVSS 9,8İstismar yokEPSS %3

    cuppacms · cuppacms15 Mar 2022

  • CVE-2022-25495
    40Planlayın

    The component /jquery_file_upload/server/php/index.php of CuppaCMS v1.0 allows attackers to upload arbitrary files and execute arbitrary cod

    KritikCVSS 9,8İstismar yokEPSS %2

    cuppacms · cuppacms15 Mar 2022

  • CVE-2023-39681
    40Planlayın

    Cuppa CMS v1.0 was discovered to contain a remote code execution (RCE) vulnerability via the email_outgoing parameter at /Configuration.php.

    KritikCVSS 9,8İstismar yokEPSS %2

    cuppacms · cuppacms5 Eyl 2023

  • CVE-2018-19559
    39İzleyin

    CuppaCMS before 2018-11-12 has SQL Injection in administrator/classes/ajax/functions.php via the reference_id parameter.

    KritikCVSS 9,8İstismar yokEPSS %1

    cuppacms · cuppacms26 Kas 2018

  • CVE-2023-47990
    39İzleyin

    SQL Injection vulnerability in components/table_manager/html/edit_admin_table.php in CuppaCMS V1.0 allows attackers to run arbitrary SQL com

    KritikCVSS 9,8İstismar yokEPSS %1

    cuppacms · cuppacms20 Ara 2023

  • CVE-2020-26048
    36İzleyin

    The file manager option in CuppaCMS before 2019-11-12 allows an authenticated attacker to upload a malicious file within an image extension

    YüksekCVSS 8,8İstismar yokEPSS %2

    cuppacms · cuppacms5 Eki 2020

  • CVE-2021-3376
    35İzleyin

    An issue was discovered in Cuppa CMS Versions Before 31 Jan 2021 allows authenticated attackers to gain escalated privileges via a crafted P

    YüksekCVSS 8,8İstismar yokEPSS %1

    cuppacms · cuppacms14 Ara 2021

  • CVE-2021-29368
    35İzleyin

    Session fixation vulnerability in CuppaCMS thru commit 4c9b742b23b924cf4c1f943f48b278e06a17e297 on November 12, 2019 allows attackers to gai

    YüksekCVSS 8,8İstismar yokEPSS %1

    cuppacms · cuppacms20 Oca 2023

  • CVE-2022-25486
    34İzleyin

    CuppaCMS v1.0 was discovered to contain a local file inclusion via the url parameter in /alerts/alertConfigField.php.

    YüksekCVSS 7,8Kavram kanıtıEPSS %10

    cuppacms · cuppacms15 Mar 2022

  • CVE-2022-25485
    33İzleyin

    CuppaCMS v1.0 was discovered to contain a local file inclusion via the url parameter in /alerts/alertLightbox.php.

    YüksekCVSS 7,8Kavram kanıtıEPSS %8

    cuppacms · cuppacms15 Mar 2022

  • CVE-2022-24264
    32İzleyin

    Cuppa CMS v1.0 was discovered to contain a SQL injection vulnerability in /administrator/components/table_manager/ via the search_word param

    YüksekCVSS 7,5Kavram kanıtıEPSS %7

    cuppacms · cuppacms31 Oca 2022

  • CVE-2022-24265
    32İzleyin

    Cuppa CMS v1.0 was discovered to contain a SQL injection vulnerability in /administrator/components/menu/ via the path=component/menu/&menu_

    YüksekCVSS 7,5Kavram kanıtıEPSS %7

    cuppacms · cuppacms31 Oca 2022

  • CVE-2022-24266
    32İzleyin

    Cuppa CMS v1.0 was discovered to contain a SQL injection vulnerability in /administrator/components/table_manager/ via the order_by paramete

    YüksekCVSS 7,5Kavram kanıtıEPSS %6

    cuppacms · cuppacms31 Oca 2022

  • CVE-2022-24647
    32İzleyin

    Cuppa CMS v1.0 was discovered to contain an arbitrary file deletion vulnerability via the unlink() function.

    YüksekCVSS 8,1İstismar yokEPSS %1

    cuppacms · cuppacms10 Şub 2022

  • CVE-2022-34121
    31İzleyin

    Cuppa CMS v1.0 was discovered to contain a local file inclusion (LFI) vulnerability via the component /templates/default/html/windows/right.

    YüksekCVSS 7,5Kavram kanıtıEPSS %4

    cuppacms · cuppacms27 Tem 2022

  • CVE-2022-25401
    31İzleyin

    The copy function of the file manager in Cuppa CMS v1.0 allows any file to be copied to the current directory, granting attackers read acces

    YüksekCVSS 7,5İstismar yokEPSS %2

    cuppacms · cuppacms24 Şub 2022

  • CVE-2022-37191
    27İzleyin

    The component "cuppa/api/index.php" of CuppaCMS v1.0 is Vulnerable to LFI.

    OrtaCVSS 6,5Kavram kanıtıEPSS %4

    cuppacms · cuppacms13 Eyl 2022

  • CVE-2022-38295
    24İzleyin

    Cuppa CMS v1.0 was discovered to contain a cross-site scripting vulnerability at /table_manager/view/cu_user_groups.

    OrtaCVSS 6,1Kavram kanıtıEPSS %1

    cuppacms · cuppacms12 Eyl 2022

  • CVE-2022-25497
    22İzleyin

    CuppaCMS v1.0 was discovered to contain an arbitrary file read via the copy function.

    OrtaCVSS 5,3Kavram kanıtıEPSS %4

    cuppacms · cuppacms15 Mar 2022

  • CVE-2018-19918
    21İzleyin

    CuppaCMS has XSS via an SVG document uploaded to the administrator/#/component/table_manager/view/cu_views URI.

    OrtaCVSS 5,4İstismar yokEPSS %1

    cuppacms · cuppacms31 Ara 2018

  • CVE-2018-17300
    19İzleyin

    Stored XSS exists in CuppaCMS through 2018-09-03 via an administrator/#/component/table_manager/view/cu_menus section name.

    OrtaCVSS 4,8İstismar yokEPSS %1

    cuppacms · cuppacms21 Eyl 2018