CVE-2020-23263
- EPSS 0.37%
- Veröffentlicht 06.05.2021 22:15:07
- Zuletzt bearbeitet 21.11.2024 05:13:41
Persistent Cross-site scripting vulnerability on Fork CMS version 5.8.2 allows remote attackers to inject arbitrary Javascript code via the "navigation_title" parameter and the "title" parameter in /private/en/pages/add.
CVE-2020-24036
- EPSS 1.02%
- Veröffentlicht 04.03.2021 13:15:14
- Zuletzt bearbeitet 21.11.2024 05:14:20
PHP object injection in the Ajax endpoint of the backend in ForkCMS below version 5.8.3 allows an authenticated remote user to execute malicious code.
CVE-2020-23960
- EPSS 0.21%
- Veröffentlicht 11.01.2021 16:15:14
- Zuletzt bearbeitet 21.11.2024 05:14:15
Multiple cross-site request forgery (CSRF) vulnerabilities in the Admin Console in Fork before 5.8.3 allows remote attackers to perform unauthorized actions as administrator to (1) approve the mass of the user's comments, (2) restoring a deleted user...
CVE-2020-13633
- EPSS 0.24%
- Veröffentlicht 27.05.2020 16:15:13
- Zuletzt bearbeitet 21.11.2024 05:01:38
Fork before 5.8.3 allows XSS via navigation_title or title.
CVE-2014-9470
- EPSS 0.87%
- Veröffentlicht 08.02.2020 17:15:11
- Zuletzt bearbeitet 21.11.2024 02:20:57
Cross-site scripting (XSS) vulnerability in the loadForm function in Frontend/Modules/Search/Actions/Index.php in Fork CMS before 3.8.4 allows remote attackers to inject arbitrary web script or HTML via the q_widget parameter to en/search.
CVE-2019-15521
- EPSS 0.68%
- Veröffentlicht 26.08.2019 13:15:11
- Zuletzt bearbeitet 21.11.2024 04:28:55
Spoon Library through 2014-02-06, as used in Fork CMS before 1.4.1 and other products, allows PHP object injection via a cookie containing an object.
CVE-2018-20682
- EPSS 0.21%
- Veröffentlicht 09.01.2019 23:29:05
- Zuletzt bearbeitet 21.11.2024 04:01:59
Fork CMS 5.0.6 allows stored XSS via the private/en/settings facebook_admin_ids parameter (aka "Admin ids" input in the Facebook section).
CVE-2018-17595
- EPSS 0.21%
- Veröffentlicht 02.10.2018 18:29:02
- Zuletzt bearbeitet 21.11.2024 03:54:40
In the 5.4.0 version of the Fork CMS software, HTML Injection and Stored XSS vulnerabilities were discovered via the /backend/ajax URI.
CVE-2018-5215
- EPSS 0.28%
- Veröffentlicht 04.01.2018 19:29:00
- Zuletzt bearbeitet 21.11.2024 04:08:21
Fork CMS 5.0.7 has XSS in /private/en/pages/edit via the title parameter.
CVE-2015-1467
- EPSS 1.35%
- Veröffentlicht 06.02.2015 15:59:15
- Zuletzt bearbeitet 12.04.2025 10:46:40
Multiple SQL injection vulnerabilities in Translations in Fork CMS before 3.8.6 allow remote authenticated users to execute arbitrary SQL commands via the (1) language[] or (2) type[] parameter to private/en/locale/index.