İçeriğe atla
Noroxi

wcms kayıtları

wcms üreticisine ait 17 yayımlanmış kayıt.

Tüm kayıtlar

17 kayıt
  • CVE-2023-31689
    45Planlayın

    In Wcms 0.3.2, an attacker can send a crafted request from a vulnerable web application backend server /wcms/wex/html.php via the finish par

    KritikCVSS 9,8İstismar yokEPSS %20

    wcms · wcms22 May 2023

  • CVE-2020-19902
    40Planlayın

    Directory Traversal vulnerability found in Cryptoprof WCMS v.0.3.2 allows a remote attacker to execute arbitrary code via the wex/cssjs.php

    KritikCVSS 9,8İstismar yokEPSS %2

    wcms · wcms27 Haz 2023

  • CVE-2019-11377
    36İzleyin

    wcms/wex/finder/action.php in WCMS v0.3.2 has a Arbitrary File Upload Vulnerability via developer/finder because .php is a valid extension a

    YüksekCVSS 8,8İstismar yokEPSS %2

    wcms · wcms20 Nis 2019

  • CVE-2020-24136
    35İzleyin

    Directory traversal in Wcms 0.3.2 allows an attacker to read arbitrary files on the server that is running an application via the pagename p

    YüksekCVSS 8,6İstismar yokEPSS %2

    wcms · wcms7 Nis 2021

  • CVE-2020-24140
    33İzleyin

    Server-side request forgery in Wcms 0.3.2 let an attacker send crafted requests from the back-end server of a vulnerable web application via

    YüksekCVSS 8,3İstismar yokEPSS %1

    wcms · wcms7 Nis 2021

  • CVE-2020-24139
    33İzleyin

    Server-side request forgery in Wcms 0.3.2 lets an attacker send crafted requests from the back-end server of a vulnerable web application vi

    YüksekCVSS 8,3İstismar yokEPSS %1

    wcms · wcms7 Nis 2021

  • CVE-2019-14240
    32İzleyin

    WCMS v0.3.2 has a CSRF vulnerability, with resultant directory traversal, to modify index.html via the /wex/html.php?finish=../index.html UR

    YüksekCVSS 8,1İstismar yokEPSS %1

    wcms · wcms23 Tem 2019

  • CVE-2025-3800
    27İzleyin

    WCMS AnonymousController.php sql injection

    OrtaCVSS 6,9İstismar yokEPSS %1

    wcms · wcms19 Nis 2025

  • CVE-2025-3799
    27İzleyin

    WCMS AnonymousController.php sql injection

    OrtaCVSS 6,9İstismar yokEPSS %1

    wcms · wcms19 Nis 2025

  • CVE-2025-5149
    25İzleyin

    WCMS Login getallcon getMemberByUid improper authentication

    OrtaCVSS 6,3İstismar yokEPSS %1

    wcms · wcms25 May 2025

  • CVE-2020-24138
    24İzleyin

    Cross Site Scripting (XSS) vulnerability in wcms 0.3.2 allows remote attackers to inject arbitrary web script and HTML via the pagename para

    OrtaCVSS 6,1İstismar yokEPSS %1

    wcms · wcms7 Nis 2021

  • CVE-2020-24135
    24İzleyin

    A Reflected Cross Site Scripting (XSS) Vulnerability was discovered in Wcms 0.3.2, which allows remote attackers to inject arbitrary web scr

    OrtaCVSS 6,1İstismar yokEPSS %1

    wcms · wcms7 Nis 2021

  • CVE-2020-24137
    21İzleyin

    Directory traversal vulnerability in Wcms 0.3.2 allows an attacker to read arbitrary files on the server that is running an application via

    OrtaCVSS 5,3İstismar yokEPSS %1

    wcms · wcms7 Nis 2021

  • CVE-2024-8875
    21İzleyin

    vedees wcms finder.php path traversal

    OrtaCVSS 5,3İstismar yokEPSS %1

    wcms · wcms15 Eyl 2024

  • CVE-2025-2978
    21İzleyin

    WCMS Article Publishing Page CKEditor unrestricted upload

    OrtaCVSS 5,3İstismar yokEPSS %1

    wcms · wcms31 Mar 2025

  • CVE-2025-3798
    20İzleyin

    WCMS Advertisement Image AdvadminController.php sub unrestricted upload

    OrtaCVSS 5,1İstismar yokEPSS %0

    wcms · wcms19 Nis 2025

  • CVE-2025-2979
    19İzleyin

    WCMS Registration setregister cross site scripting

    OrtaCVSS 4,8İstismar yokEPSS %0

    wcms · wcms31 Mar 2025