Phpcms

Phpcms

15 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.07%
  • Veröffentlicht 20.02.2025 22:15:31
  • Zuletzt bearbeitet 22.04.2025 13:09:31

Cross Site Scripting vulnerabilities in phpcmsv9 v.9.6.3 allows a remote attacker to escalate privileges via a crafted script.

Exploit
  • EPSS 0.07%
  • Veröffentlicht 20.02.2025 22:15:31
  • Zuletzt bearbeitet 22.04.2025 13:09:06

Cross Site Scripting vulnerability in phpcmsv9 v.9.6.3 allows a remote attacker to escalate privileges via the menu interface of the member center of the background administrator.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 15.06.2022 16:15:08
  • Zuletzt bearbeitet 21.11.2024 06:25:05

There is a reflective cross-site scripting (XSS) vulnerability in the PHPCMS V9.6.3 management side.

Exploit
  • EPSS 0.29%
  • Veröffentlicht 16.06.2021 18:15:07
  • Zuletzt bearbeitet 21.11.2024 05:13:10

SQL Injection in phpCMS 2008 sp4 via the genre parameter to yp/job.php.

Exploit
  • EPSS 0.26%
  • Veröffentlicht 16.06.2021 17:15:07
  • Zuletzt bearbeitet 21.11.2024 05:13:10

SQL Injection vulnerability in phpCMS 2007 SP6 build 0805 via the digg_mod parameter to digg_add.php.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 16.06.2021 17:15:07
  • Zuletzt bearbeitet 21.11.2024 05:13:10

Directory Traversal vulnerability in phpCMS 9.1.13 via the q parameter to public_get_suggest_keyword.

Exploit
  • EPSS 0.37%
  • Veröffentlicht 16.06.2021 17:15:07
  • Zuletzt bearbeitet 21.11.2024 05:13:10

phpCMS 2008 sp4 allowas remote malicious users to execute arbitrary php commands via the pagesize parameter to yp/product.php.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 25.03.2019 00:29:05
  • Zuletzt bearbeitet 21.11.2024 04:18:15

PHPCMS 9.6.x through 9.6.3 has XSS via the mailbox (aka E-mail) field on the personal information screen.

  • EPSS 84.85%
  • Veröffentlicht 09.11.2018 12:29:00
  • Zuletzt bearbeitet 21.11.2024 03:57:22

A code injection vulnerability in /type.php in PHPCMS 2008 allows attackers to write arbitrary content to a website cache file with a controllable filename, leading to arbitrary code execution. The PHP code is sent via the template parameter, and is ...

Exploit
  • EPSS 0.65%
  • Veröffentlicht 05.08.2018 18:29:00
  • Zuletzt bearbeitet 21.11.2024 03:50:07

PHPCMS 9 allows remote attackers to cause a denial of service (resource consumption) via large font_size, height, and width parameters in an api.php?op=checkcode request.