Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
8.8
CVE-2015-7341
- EPSS 0.42%
- Veröffentlicht 09.03.2020 17:15:11
- Zuletzt bearbeitet 21.11.2024 02:36:37
JNews Joomla Component before 8.5.0 allows arbitrary File Upload via Subscribers or Templates, as demonstrated by the .php5 extension.
7.2
CVE-2015-7342
- EPSS 0.27%
- Veröffentlicht 09.03.2020 17:15:11
- Zuletzt bearbeitet 21.11.2024 02:36:37
JNews Joomla Component before 8.5.0 allows SQL injection via upload thumbnail, Queue Search Field, Subscribers Search Field, or Newsletters Search Field.
4.8
CVE-2015-7343
- EPSS 0.24%
- Veröffentlicht 09.03.2020 14:15:10
- Zuletzt bearbeitet 21.11.2024 02:36:37
JNews Joomla Component before 8.5.0 has XSS via the mailingsearch parameter.
1