CVE-2022-46889
- EPSS 1.84%
- Veröffentlicht 19.01.2023 19:15:11
- Zuletzt bearbeitet 03.04.2025 18:15:42
A persistent cross-site scripting (XSS) vulnerability in NexusPHP before 1.7.33 allows remote authenticated attackers to permanently inject arbitrary web script or HTML via the title parameter used in /subtitles.php.
CVE-2022-46890
- EPSS 0.18%
- Veröffentlicht 19.01.2023 19:15:11
- Zuletzt bearbeitet 03.04.2025 18:15:42
Weak access control in NexusPHP before 1.7.33 allows a remote authenticated user to edit any post in the forum (this is caused by a lack of checks performed by the /forums.php?action=post page).
CVE-2022-46887
- EPSS 12.19%
- Veröffentlicht 19.01.2023 19:15:10
- Zuletzt bearbeitet 03.04.2025 19:15:38
Multiple SQL injection vulnerabilities in NexusPHP before 1.7.33 allow remote attackers to execute arbitrary SQL commands via the conuser[] parameter in takeconfirm.php; the delcheater parameter in cheaterbox.php; or the usernw parameter in nowarn.ph...
CVE-2022-46888
- EPSS 16.28%
- Veröffentlicht 19.01.2023 19:15:10
- Zuletzt bearbeitet 03.04.2025 19:15:38
Multiple reflective cross-site scripting (XSS) vulnerabilities in NexusPHP before 1.7.33 allow remote attackers to inject arbitrary web script or HTML via the secret parameter in /login.php; q parameter in /user-ban-log.php; query parameter in /log.p...
CVE-2020-24769
- EPSS 1.09%
- Veröffentlicht 30.03.2022 02:15:08
- Zuletzt bearbeitet 21.11.2024 05:16:03
SQL injection vulnerability in takeconfirm.php in NexusPHP 1.5 allows remote attackers to execute arbitrary SQL commands via the classes parameter.
CVE-2020-24770
- EPSS 3.89%
- Veröffentlicht 30.03.2022 02:15:08
- Zuletzt bearbeitet 21.11.2024 05:16:03
SQL injection vulnerability in modrules.php in NexusPHP 1.5 allows remote attackers to execute arbitrary SQL commands via the id parameter.
CVE-2020-24771
- EPSS 1.09%
- Veröffentlicht 30.03.2022 02:15:08
- Zuletzt bearbeitet 21.11.2024 05:16:04
Incorrect access control in NexusPHP 1.5.beta5.20120707 allows unauthorized attackers to access published content.
CVE-2017-14076
- EPSS 0.25%
- Veröffentlicht 31.08.2017 19:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the id parameter to linksmanage.php in an editlink action.
CVE-2017-14069
- EPSS 0.25%
- Veröffentlicht 31.08.2017 18:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the usernw array parameter to nowarn.php.
CVE-2017-14070
- EPSS 0.24%
- Veröffentlicht 31.08.2017 18:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Cross Site Scripting (XSS) exists in NexusPHP 1.5.beta5.20120707 via the PATH_INFO to ipsearch.php, related to PHP_SELF.