Nexusphp

Nexusphp

14 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 60.12%
  • Veröffentlicht 19.01.2023 19:15:11
  • Zuletzt bearbeitet 03.04.2025 18:15:42

A persistent cross-site scripting (XSS) vulnerability in NexusPHP before 1.7.33 allows remote authenticated attackers to permanently inject arbitrary web script or HTML via the title parameter used in /subtitles.php.

Exploit
  • EPSS 0.64%
  • Veröffentlicht 19.01.2023 19:15:11
  • Zuletzt bearbeitet 03.04.2025 18:15:42

Weak access control in NexusPHP before 1.7.33 allows a remote authenticated user to edit any post in the forum (this is caused by a lack of checks performed by the /forums.php?action=post page).

Exploit
  • EPSS 19.37%
  • Veröffentlicht 19.01.2023 19:15:10
  • Zuletzt bearbeitet 03.04.2025 19:15:38

Multiple SQL injection vulnerabilities in NexusPHP before 1.7.33 allow remote attackers to execute arbitrary SQL commands via the conuser[] parameter in takeconfirm.php; the delcheater parameter in cheaterbox.php; or the usernw parameter in nowarn.ph...

Exploit
  • EPSS 1.54%
  • Veröffentlicht 19.01.2023 19:15:10
  • Zuletzt bearbeitet 03.04.2025 19:15:38

Multiple reflective cross-site scripting (XSS) vulnerabilities in NexusPHP before 1.7.33 allow remote attackers to inject arbitrary web script or HTML via the secret parameter in /login.php; q parameter in /user-ban-log.php; query parameter in /log.p...

Exploit
  • EPSS 1.93%
  • Veröffentlicht 30.03.2022 02:15:08
  • Zuletzt bearbeitet 21.11.2024 05:16:03

SQL injection vulnerability in takeconfirm.php in NexusPHP 1.5 allows remote attackers to execute arbitrary SQL commands via the classes parameter.

Exploit
  • EPSS 2.37%
  • Veröffentlicht 30.03.2022 02:15:08
  • Zuletzt bearbeitet 21.11.2024 05:16:03

SQL injection vulnerability in modrules.php in NexusPHP 1.5 allows remote attackers to execute arbitrary SQL commands via the id parameter.

Exploit
  • EPSS 2.02%
  • Veröffentlicht 30.03.2022 02:15:08
  • Zuletzt bearbeitet 21.11.2024 05:16:04

Incorrect access control in NexusPHP 1.5.beta5.20120707 allows unauthorized attackers to access published content.

Exploit
  • EPSS 1.14%
  • Veröffentlicht 31.08.2017 19:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the id parameter to linksmanage.php in an editlink action.

Exploit
  • EPSS 1.19%
  • Veröffentlicht 31.08.2017 18:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the usernw array parameter to nowarn.php.

  • EPSS 0.65%
  • Veröffentlicht 31.08.2017 18:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Cross Site Scripting (XSS) exists in NexusPHP 1.5.beta5.20120707 via the PATH_INFO to ipsearch.php, related to PHP_SELF.