Murasoftware

Mura Cms

9 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.04%
  • Veröffentlicht 18.03.2026 16:16:24
  • Zuletzt bearbeitet 20.03.2026 18:08:44

Mura before 10.1.14 allows beanFeed.cfc getQuery sortDirection SQL injection.

  • EPSS 0.02%
  • Veröffentlicht 18.03.2026 16:16:23
  • Zuletzt bearbeitet 20.03.2026 18:12:50

The import form CSRF vulnerability in MuraCMS through 10.1.10 allows attackers to upload and install malicious form definitions through a CSRF attack. The vulnerable cForm.importform function lacks CSRF token validation, enabling malicious websites t...

  • EPSS 0.02%
  • Veröffentlicht 18.03.2026 16:16:23
  • Zuletzt bearbeitet 20.03.2026 18:12:41

MuraCMS through 10.1.10 contains a CSRF vulnerability in the Add To Group functionality for user management (cUsers.cfc addToGroup method) that allows attackers to escalate privileges by adding any user to any group without proper authorization check...

  • EPSS 0.03%
  • Veröffentlicht 18.03.2026 16:16:23
  • Zuletzt bearbeitet 20.03.2026 18:12:06

MuraCMS through 10.1.10 contains a CSRF vulnerability in the bundle creation functionality (csettings.cfc createBundle method) that allows unauthenticated attackers to force administrators to create and save site bundles containing sensitive data to ...

  • EPSS 0.02%
  • Veröffentlicht 18.03.2026 16:16:23
  • Zuletzt bearbeitet 20.03.2026 18:11:46

The Trash Restore CSRF vulnerability in MuraCMS through 10.1.10 allows attackers to restore deleted content from the trash to unauthorized locations through CSRF. The vulnerable cTrash.restore function lacks CSRF token validation, enabling malicious ...

  • EPSS 0.02%
  • Veröffentlicht 18.03.2026 16:16:23
  • Zuletzt bearbeitet 20.03.2026 18:10:39

The update address CSRF vulnerability in MuraCMS through 10.1.10 allows attackers to manipulate user address information through CSRF. The vulnerable cUsers.updateAddress function lacks CSRF token validation, enabling malicious websites to forge requ...

  • EPSS 0.02%
  • Veröffentlicht 18.03.2026 16:16:23
  • Zuletzt bearbeitet 20.03.2026 18:10:09

MuraCMS through 10.1.10 contains a CSRF vulnerability that allows attackers to permanently destroy all deleted content stored in the trash system through a simple CSRF attack. The vulnerable cTrash.empty function lacks CSRF token validation, enabling...

  • EPSS 0.04%
  • Veröffentlicht 18.03.2026 00:00:00
  • Zuletzt bearbeitet 21.03.2026 00:17:17

Mura before 10.1.14 allows beanFeed.cfc getQuery sortby SQL injection.

  • EPSS 27.23%
  • Veröffentlicht 01.02.2023 14:15:08
  • Zuletzt bearbeitet 27.03.2025 15:15:38

A vulnerability in the Remember Me function of Mura CMS before v10.0.580 allows attackers to bypass authentication via a crafted web request.