Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
5.4
CVE-2022-40408
- EPSS 0.29%
- Veröffentlicht 29.09.2022 14:15:10
- Zuletzt bearbeitet 20.05.2025 19:15:48
FeehiCMS v2.1.1 was discovered to contain a cross-site scripting (XSS) vulnerability via a crafted payload injected into the Comment box under the Single Page module.
9.8
CVE-2020-21516
- EPSS 0.43%
- Veröffentlicht 06.09.2022 19:15:08
- Zuletzt bearbeitet 21.11.2024 05:12:38
There is an arbitrary file upload vulnerability in FeehiCMS 2.0.8 at the head image upload, that allows attackers to execute relevant PHP code.
9.8
CVE-2020-21322
- EPSS 0.93%
- Veröffentlicht 15.09.2021 22:15:09
- Zuletzt bearbeitet 21.11.2024 05:12:31
An arbitrary file upload vulnerability in Feehi CMS v2.0.8 and below allows attackers to execute arbitrary code via a crafted PHP file.
6.1
CVE-2020-19709
- EPSS 0.2%
- Veröffentlicht 26.08.2021 03:15:08
- Zuletzt bearbeitet 21.11.2024 05:09:21
Insufficient filtering of the tag parameters in feehicms 0.1.3 allows attackers to execute arbitrary web or HTML via a crafted payload.