İçeriğe atla
Noroxi

WBCE kayıtları

wbce üreticisine ait 40 yayımlanmış kayıt.

Tüm kayıtlar

40 kayıt
  • CVE-2022-46020
    51Planlayın

    WBCE CMS v1.5.4 can implement getshell by modifying the upload file type.

    KritikCVSS 9,8Kavram kanıtıEPSS %39

    wbce · wbce cms20 Ara 2022

  • CVE-2021-3817
    51Planlayın

    SQL Injection in wbce/wbce_cms

    KritikCVSS 9,8Kavram kanıtıEPSS %38

    wbce · wbce cms9 Ara 2021

  • CVE-2023-39796
    41Planlayın

    SQL injection vulnerability in the miniform module in WBCE CMS v.1.6.0 allows remote unauthenticated attacker to execute arbitrary code via

    KritikCVSS 9,8Kavram kanıtıEPSS %6

    wbce · wbce cms10 Kas 2023

  • CVE-2025-67504
    39İzleyin

    WBCE CMS has Weak Random Number Generator in Password Generation Function

    KritikCVSS 9,8İstismar yokEPSS %1

    wbce · wbce cms9 Ara 2025

  • CVE-2025-65950
    37İzleyin

    WBCE CMS is Vulnerable to Time-Based Blind SQL Injection through groups[] Parameter

    KritikCVSS 9,4Kavram kanıtıEPSS %1

    wbce · wbce cms10 Ara 2025

  • CVE-2017-2119
    35İzleyin

    Directory traversal vulnerability in WBCE CMS 1.1.10 and earlier allows remote attackers to read arbitrary files via unspecified vectors.

    YüksekCVSS 8,6İstismar yokEPSS %4

    wbce · wbce cms28 Nis 2017

  • CVE-2022-50936
    34İzleyin

    WBCE CMS 1.5.2 - Remote Code Execution (RCE) (Authenticated)

    YüksekCVSS 8,7İstismar yokEPSS %1

    wbce · wbce cms13 Oca 2026

  • CVE-2025-34506
    34İzleyin

    WBCE CMS 1.6.3 Authenticated Remote Code Execution via Module Upload

    YüksekCVSS 8,6İstismar yokEPSS %1

    wbce · wbce cms11 Ara 2025

  • CVE-2024-58283
    34İzleyin

    WBCE CMS 1.6.2 Remote Code Execution via Elfinder File Upload

    YüksekCVSS 8,7İstismar yokEPSS %1

    wbce · wbce cms10 Ara 2025

  • CVE-2025-65094
    34İzleyin

    WBCE CMS is Vulnerable to Privilege Escalation via Group ID Manipulation (IDOR)

    YüksekCVSS 8,7Kavram kanıtıEPSS %0

    wbce · wbce cms19 Kas 2025

  • CVE-2022-25101
    31İzleyin

    A vulnerability in the component /templates/install.php of WBCE CMS v1.5.2 allows attackers to execute arbitrary code via a crafted PHP file

    YüksekCVSS 7,8İstismar yokEPSS %1

    wbce · wbce cms24 Şub 2022

  • CVE-2022-25099
    31İzleyin

    A vulnerability in the component /languages/index.php of WBCE CMS v1.5.2 allows attackers to execute arbitrary code via a crafted PHP file.

    YüksekCVSS 7,8İstismar yokEPSS %1

    wbce · wbce cms24 Şub 2022

  • CVE-2022-4006
    30İzleyin

    WBCE CMS Header class.login.php increase_attempts excessive authentication

    YüksekCVSS 7,5İstismar yokEPSS %1

    wbce · wbce cms15 Kas 2022

  • CVE-2019-17575
    28İzleyin

    A file-rename filter bypass exists in admin/media/rename.php in WBCE CMS 1.4.0 and earlier.

    YüksekCVSS 7,2İstismar yokEPSS %1

    wbce · wbce cms14 Eki 2019

  • CVE-2017-2120
    28İzleyin

    SQL injection vulnerability in the WBCE CMS 1.1.10 and earlier allows attacker with administrator rights to execute arbitrary SQL commands v

    YüksekCVSS 7,2İstismar yokEPSS %1

    wbce · wbce cms28 Nis 2017

  • CVE-2023-29855
    28İzleyin

    WBCE CMS 1.5.3 has a command execution vulnerability via admin/languages/install.php.

    YüksekCVSS 7,2İstismar yokEPSS %1

    wbce · wbce cms18 Nis 2023

  • CVE-2022-45039
    28İzleyin

    An arbitrary file upload vulnerability in the Server Settings module of WBCE CMS v1.5.4 allows attackers to execute arbitrary code via a cra

    YüksekCVSS 7,2İstismar yokEPSS %1

    wbce · wbce cms25 Kas 2022

  • CVE-2023-38947
    28İzleyin

    An arbitrary file upload vulnerability in the /languages/install.php component of WBCE CMS v1.6.1 allows attackers to execute arbitrary code

    YüksekCVSS 7,2İstismar yokEPSS %1

    wbce · wbce cms3 Ağu 2023

  • CVE-2023-53901
    28İzleyin

    WBCE CMS 1.6.1 Cross-Site Scripting and Open Redirect Vulnerability

    YüksekCVSS 7,1İstismar yokEPSS %0

    wbce · wbce cms16 Ara 2025

  • CVE-2025-66204
    25İzleyin

    WBCE CMS allows brute-force protection bypass using X-Forwarded-For header

    OrtaCVSS 6,3Kavram kanıtıEPSS %0

    wbce · wbce cms8 Ara 2025

  • CVE-2017-2118
    24İzleyin

    Cross-site scripting vulnerability in WBCE CMS 1.1.10 and earlier allows remote attackers to inject arbitrary web script or HTML via unspeci

    OrtaCVSS 6,1İstismar yokEPSS %1

    wbce · wbce cms28 Nis 2017

  • CVE-2022-28477
    24İzleyin

    WBCE CMS 1.5.2 is vulnerable to Cross Site Scripting (XSS).

    OrtaCVSS 6,1İstismar yokEPSS %1

    wbce · wbce cms28 Nis 2022

  • CVE-2022-30073
    21İzleyin

    WBCE CMS 1.5.2 is vulnerable to Cross Site Scripting (XSS) via /admin/users/save.php.

    OrtaCVSS 5,4Kavram kanıtıEPSS %2

    wbce · wbce cms17 May 2022

  • CVE-2022-45037
    21İzleyin

    A cross-site scripting (XSS) vulnerability in /admin/users/index.php of WBCE CMS v1.5.4 allows attackers to execute arbitrary web scripts or

    OrtaCVSS 5,4Kavram kanıtıEPSS %1

    wbce · wbce cms25 Kas 2022

  • CVE-2022-45038
    21İzleyin

    A cross-site scripting (XSS) vulnerability in /admin/settings/save.php of WBCE CMS v1.5.4 allows attackers to execute arbitrary web scripts

    OrtaCVSS 5,4Kavram kanıtıEPSS %1

    wbce · wbce cms25 Kas 2022