Ayacms Project

Ayacms

9 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 1.4%
  • Veröffentlicht 27.01.2023 20:15:14
  • Zuletzt bearbeitet 28.03.2025 16:15:24

AyaCMS v3.1.2 was discovered to contain a remote code execution (RCE) vulnerability via the component /admin/tpl_edit.inc.php.

Exploit
  • EPSS 0.19%
  • Veröffentlicht 22.12.2022 18:15:09
  • Zuletzt bearbeitet 15.04.2025 15:16:05

AyaCMS v3.1.2 was found to have a code flaw in the ust_sql.inc.php file, which allows attackers to cause command execution by inserting malicious code.

Exploit
  • EPSS 0.12%
  • Veröffentlicht 22.12.2022 18:15:09
  • Zuletzt bearbeitet 15.04.2025 15:16:05

AyaCMS 3.1.2 is vulnerable to Arbitrary file upload via /aya/module/admin/fst_down.inc.php

Exploit
  • EPSS 0.12%
  • Veröffentlicht 22.12.2022 18:15:09
  • Zuletzt bearbeitet 15.04.2025 15:16:06

AyaCMS 3.1.2 is vulnerable to file deletion via /aya/module/admin/fst_del.inc.php

Exploit
  • EPSS 4.21%
  • Veröffentlicht 07.12.2022 19:15:10
  • Zuletzt bearbeitet 23.04.2025 18:16:02

AyaCMS 3.1.2 is vulnerable to Remote Code Execution (RCE).

Exploit
  • EPSS 0.32%
  • Veröffentlicht 06.12.2022 19:15:10
  • Zuletzt bearbeitet 23.04.2025 15:15:58

AyaCMS v3.1.2 has an Arbitrary File Upload vulnerability.

Exploit
  • EPSS 0.76%
  • Veröffentlicht 10.11.2022 20:15:12
  • Zuletzt bearbeitet 01.05.2025 14:15:29

AyaCMS v3.1.2 was discovered to contain an arbitrary file upload vulnerability via the component /admin/fst_upload.inc.php. This vulnerability allows attackers to execute arbitrary code via a crafted PHP file.

Exploit
  • EPSS 2.76%
  • Veröffentlicht 01.03.2022 15:15:07
  • Zuletzt bearbeitet 21.11.2024 06:30:39

AyaCMS 3.1.2 is vulnerable to Remote Code Execution (RCE) via /aya/module/admin/ust_tab_e.inc.php,

Exploit
  • EPSS 0.22%
  • Veröffentlicht 02.11.2021 18:15:08
  • Zuletzt bearbeitet 21.11.2024 05:14:00

Cross site request forgery (CSRF) vulnerability in AyaCMS 3.1.2 allows attackers to change an administrators password or other unspecified impacts.