Nexusphp

Nexusphp

14 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 1.84%
  • Veröffentlicht 19.01.2023 19:15:11
  • Zuletzt bearbeitet 03.04.2025 18:15:42

A persistent cross-site scripting (XSS) vulnerability in NexusPHP before 1.7.33 allows remote authenticated attackers to permanently inject arbitrary web script or HTML via the title parameter used in /subtitles.php.

Exploit
  • EPSS 0.18%
  • Veröffentlicht 19.01.2023 19:15:11
  • Zuletzt bearbeitet 03.04.2025 18:15:42

Weak access control in NexusPHP before 1.7.33 allows a remote authenticated user to edit any post in the forum (this is caused by a lack of checks performed by the /forums.php?action=post page).

Exploit
  • EPSS 12.19%
  • Veröffentlicht 19.01.2023 19:15:10
  • Zuletzt bearbeitet 03.04.2025 19:15:38

Multiple SQL injection vulnerabilities in NexusPHP before 1.7.33 allow remote attackers to execute arbitrary SQL commands via the conuser[] parameter in takeconfirm.php; the delcheater parameter in cheaterbox.php; or the usernw parameter in nowarn.ph...

Exploit
  • EPSS 16.28%
  • Veröffentlicht 19.01.2023 19:15:10
  • Zuletzt bearbeitet 03.04.2025 19:15:38

Multiple reflective cross-site scripting (XSS) vulnerabilities in NexusPHP before 1.7.33 allow remote attackers to inject arbitrary web script or HTML via the secret parameter in /login.php; q parameter in /user-ban-log.php; query parameter in /log.p...

Exploit
  • EPSS 1.09%
  • Veröffentlicht 30.03.2022 02:15:08
  • Zuletzt bearbeitet 21.11.2024 05:16:03

SQL injection vulnerability in takeconfirm.php in NexusPHP 1.5 allows remote attackers to execute arbitrary SQL commands via the classes parameter.

Exploit
  • EPSS 3.89%
  • Veröffentlicht 30.03.2022 02:15:08
  • Zuletzt bearbeitet 21.11.2024 05:16:03

SQL injection vulnerability in modrules.php in NexusPHP 1.5 allows remote attackers to execute arbitrary SQL commands via the id parameter.

Exploit
  • EPSS 1.09%
  • Veröffentlicht 30.03.2022 02:15:08
  • Zuletzt bearbeitet 21.11.2024 05:16:04

Incorrect access control in NexusPHP 1.5.beta5.20120707 allows unauthorized attackers to access published content.

Exploit
  • EPSS 0.25%
  • Veröffentlicht 31.08.2017 19:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the id parameter to linksmanage.php in an editlink action.

Exploit
  • EPSS 0.25%
  • Veröffentlicht 31.08.2017 18:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the usernw array parameter to nowarn.php.

  • EPSS 0.24%
  • Veröffentlicht 31.08.2017 18:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Cross Site Scripting (XSS) exists in NexusPHP 1.5.beta5.20120707 via the PATH_INFO to ipsearch.php, related to PHP_SELF.