CVE-2024-48226
- EPSS 0.1%
- Veröffentlicht 25.10.2024 21:15:03
- Zuletzt bearbeitet 31.10.2024 15:38:32
Funadmin 5.0.2 is vulnerable to SQL Injection in curd/table/savefield.
CVE-2024-48225
- EPSS 0.13%
- Veröffentlicht 25.10.2024 21:15:03
- Zuletzt bearbeitet 31.10.2024 15:35:46
Funadmin v5.0.2 has an arbitrary file deletion vulnerability in /curd/index/delfile.
CVE-2024-48224
- EPSS 0.14%
- Veröffentlicht 25.10.2024 21:15:03
- Zuletzt bearbeitet 31.10.2024 15:32:45
Funadmin v5.0.2 has an arbitrary file read vulnerability in /curd/index/editfile.
CVE-2024-48222
- EPSS 0.14%
- Veröffentlicht 25.10.2024 21:15:03
- Zuletzt bearbeitet 31.10.2024 15:44:22
Funadmin v5.0.2 has a SQL injection vulnerability in /curd/table/edit.
CVE-2024-48218
- EPSS 0.14%
- Veröffentlicht 25.10.2024 21:15:03
- Zuletzt bearbeitet 31.10.2024 15:44:18
Funadmin v5.0.2 has a SQL injection vulnerability in /curd/table/list.
CVE-2024-48231
- EPSS 0.11%
- Veröffentlicht 21.10.2024 12:15:08
- Zuletzt bearbeitet 10.06.2025 18:57:51
Funadmin 5.0.2 is vulnerable to SQL Injection via the selectFields parameter in the index method of \backend\controller\auth\Auth.php.
CVE-2023-36097
- EPSS 0.32%
- Veröffentlicht 22.06.2023 15:15:13
- Zuletzt bearbeitet 21.11.2024 08:09:17
funadmin v3.3.2 and v3.3.3 are vulnerable to Insecure file upload via the plugins install.
CVE-2023-2477
- EPSS 0.08%
- Veröffentlicht 02.05.2023 14:15:09
- Zuletzt bearbeitet 21.11.2024 07:58:41
A vulnerability was found in Funadmin up to 3.2.3. It has been declared as problematic. Affected by this vulnerability is the function tagLoad of the file Cx.php. The manipulation of the argument file leads to cross site scripting. The attack can be ...
CVE-2023-24774
- EPSS 0.7%
- Veröffentlicht 10.03.2023 13:15:11
- Zuletzt bearbeitet 28.02.2025 16:15:36
Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the selectFields parameter at \controller\auth\Auth.php.
CVE-2023-24777
- EPSS 0.08%
- Veröffentlicht 08.03.2023 22:15:09
- Zuletzt bearbeitet 05.03.2025 19:15:29
Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the id parameter at /databases/table/list.