Hotwebscripts

Cms Mundo

4 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 1.86%
  • Veröffentlicht 13.07.2006 21:05:00
  • Zuletzt bearbeitet 16.06.2026 22:26:28

Multiple SQL injection vulnerabilities in CMS Mundo 1.0 build 008, and possibly other versions, allow remote attackers to execute arbitrary SQL commands via the (1) news_id parameter in the (a) news module, (2) searchstring parameter in (b) the searc...

  • EPSS 1.39%
  • Veröffentlicht 21.06.2006 19:02:00
  • Zuletzt bearbeitet 16.06.2026 22:26:01

SQL injection vulnerability in controlpanel/index.php in CMS Mundo before 1.0 build 008 allows remote attackers to execute arbitrary SQL commands via the username parameter.

  • EPSS 1.48%
  • Veröffentlicht 21.06.2006 19:02:00
  • Zuletzt bearbeitet 16.06.2026 22:26:03

CMS Mundo before 1.0 build 008 does not properly verify uploaded image files, which allows remote attackers to execute arbitrary PHP code by uploading and later directly accessing certain files.

  • EPSS 1.28%
  • Veröffentlicht 31.05.2006 10:06:00
  • Zuletzt bearbeitet 16.06.2026 22:25:31

Cross-site scripting (XSS) vulnerability in the search module in CMS Mundo 1.0 allows remote attackers to inject arbitrary web script or HTML via the searchstring parameter.