CVE-2022-48116
- EPSS 1.4%
- Veröffentlicht 27.01.2023 20:15:14
- Zuletzt bearbeitet 28.03.2025 16:15:24
AyaCMS v3.1.2 was discovered to contain a remote code execution (RCE) vulnerability via the component /admin/tpl_edit.inc.php.
CVE-2022-46101
- EPSS 0.19%
- Veröffentlicht 22.12.2022 18:15:09
- Zuletzt bearbeitet 15.04.2025 15:16:05
AyaCMS v3.1.2 was found to have a code flaw in the ust_sql.inc.php file, which allows attackers to cause command execution by inserting malicious code.
CVE-2022-46102
- EPSS 0.12%
- Veröffentlicht 22.12.2022 18:15:09
- Zuletzt bearbeitet 15.04.2025 15:16:05
AyaCMS 3.1.2 is vulnerable to Arbitrary file upload via /aya/module/admin/fst_down.inc.php
CVE-2022-47926
- EPSS 0.12%
- Veröffentlicht 22.12.2022 18:15:09
- Zuletzt bearbeitet 15.04.2025 15:16:06
AyaCMS 3.1.2 is vulnerable to file deletion via /aya/module/admin/fst_del.inc.php
CVE-2022-45550
- EPSS 4.21%
- Veröffentlicht 07.12.2022 19:15:10
- Zuletzt bearbeitet 23.04.2025 18:16:02
AyaCMS 3.1.2 is vulnerable to Remote Code Execution (RCE).
CVE-2022-45548
- EPSS 0.32%
- Veröffentlicht 06.12.2022 19:15:10
- Zuletzt bearbeitet 23.04.2025 15:15:58
AyaCMS v3.1.2 has an Arbitrary File Upload vulnerability.
CVE-2022-43074
- EPSS 0.76%
- Veröffentlicht 10.11.2022 20:15:12
- Zuletzt bearbeitet 01.05.2025 14:15:29
AyaCMS v3.1.2 was discovered to contain an arbitrary file upload vulnerability via the component /admin/fst_upload.inc.php. This vulnerability allows attackers to execute arbitrary code via a crafted PHP file.
CVE-2021-44238
- EPSS 2.76%
- Veröffentlicht 01.03.2022 15:15:07
- Zuletzt bearbeitet 21.11.2024 06:30:39
AyaCMS 3.1.2 is vulnerable to Remote Code Execution (RCE) via /aya/module/admin/ust_tab_e.inc.php,
CVE-2020-23686
- EPSS 0.22%
- Veröffentlicht 02.11.2021 18:15:08
- Zuletzt bearbeitet 21.11.2024 05:14:00
Cross site request forgery (CSRF) vulnerability in AyaCMS 3.1.2 allows attackers to change an administrators password or other unspecified impacts.