Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
9.8
CVE-2021-36547
- EPSS 22.36%
- Veröffentlicht 28.10.2021 20:15:07
- Zuletzt bearbeitet 21.11.2024 06:13:48
A remote code execution (RCE) vulnerability in the component /codebase/dir.php?type=filenew of Mara v7.5 allows attackers to execute arbitrary commands via a crafted PHP file.
5.4
CVE-2020-25422
- EPSS 0.21%
- Veröffentlicht 28.10.2021 19:15:08
- Zuletzt bearbeitet 21.11.2024 05:17:58
A cross site scripting (XSS) vulnerability in menuedit.php of Mara CMS 7.5 allows attackers to execute arbitrary web scripts or HTML via a crafted payload.
6.1
CVE-2020-24223
- EPSS 15.27%
- Veröffentlicht 30.08.2020 18:15:10
- Zuletzt bearbeitet 21.11.2024 05:14:31
Mara CMS 7.5 allows cross-site scripting (XSS) in contact.php via the theme or pagetheme parameters.
1