Wolfcms

Wolf Cms

16 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.34%
  • Veröffentlicht 09.06.2022 17:15:08
  • Zuletzt bearbeitet 21.11.2024 04:39:53

** UNSUPPORTED WHEN ASSIGNED ** A vulnerability was found in WolfCMS up to 0.8.3.1. It has been rated as problematic. This issue affects some unknown processing of the file /wolfcms/?/admin/user/add of the component User Add. The manipulation of the ...

Exploit
  • EPSS 0.15%
  • Veröffentlicht 19.02.2020 15:15:11
  • Zuletzt bearbeitet 21.11.2024 01:38:05

A cross-site scripting (XSS) vulnerability in Wolf CMS 0.75 and earlier allows remote attackers to inject arbitrary web script or HTML via the setting[admin_email] parameter to admin/setting.

Exploit
  • EPSS 0.3%
  • Veröffentlicht 25.04.2019 20:29:02
  • Zuletzt bearbeitet 21.11.2024 03:56:41

WolfCMS 0.8.3.1 allows XSS via an SVG file to /?/admin/plugin/file_manager/browse/.

Exploit
  • EPSS 0.3%
  • Veröffentlicht 25.04.2019 20:29:02
  • Zuletzt bearbeitet 21.11.2024 03:56:41

WolfCMS v0.8.3.1 allows XSS via an SVG file to /?/admin/plugin/file_manager/browse/.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 30.03.2019 03:29:00
  • Zuletzt bearbeitet 21.11.2024 04:19:39

Wolf CMS v0.8.3.1 is affected by cross site scripting (XSS) in the module Add Snippet (/?/admin/snippet/add). This allows an attacker to insert arbitrary JavaScript as user input, which will be executed whenever the affected snippet is loaded.

  • EPSS 0.26%
  • Veröffentlicht 25.08.2018 21:29:00
  • Zuletzt bearbeitet 21.11.2024 03:51:32

WolfCMS 0.8.3.1 has XSS via the /?/admin/page/add slug parameter.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 10.08.2018 16:29:00
  • Zuletzt bearbeitet 21.11.2024 03:49:53

Wolf CMS 0.8.3.1 has XSS in the Snippets tab, as demonstrated by a ?/admin/snippet/edit/1 URI.

Exploit
  • EPSS 1.44%
  • Veröffentlicht 04.04.2018 15:29:00
  • Zuletzt bearbeitet 21.11.2024 04:14:22

Open redirect vulnerability in the login[redirect] parameter login functionality in WolfCMS 0.8.3.1 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a malformed URL.

Exploit
  • EPSS 0.2%
  • Veröffentlicht 04.04.2018 15:29:00
  • Zuletzt bearbeitet 21.11.2024 04:14:22

Cross-site request forgery (CSRF) vulnerability in WolfCMS 0.8.3.1 allows remote attackers to hijack the authentication of users for requests that modify plugin/[pluginname]/settings by crafting a malicious request.

Exploit
  • EPSS 0.21%
  • Veröffentlicht 13.03.2018 15:29:01
  • Zuletzt bearbeitet 21.11.2024 03:39:36

WOlfCMS WolfCMS version version 0.8.3.1 contains a Stored Cross-Site Scripting vulnerability in Layout Name (from Layout tab) that can result in low privilege user can steal the cookie of admin user and compromise the admin account. This attack appea...