CVE-2025-25958
- EPSS 0.07%
- Veröffentlicht 20.02.2025 22:15:31
- Zuletzt bearbeitet 22.04.2025 13:09:31
Cross Site Scripting vulnerabilities in phpcmsv9 v.9.6.3 allows a remote attacker to escalate privileges via a crafted script.
CVE-2025-25960
- EPSS 0.07%
- Veröffentlicht 20.02.2025 22:15:31
- Zuletzt bearbeitet 22.04.2025 13:09:06
Cross Site Scripting vulnerability in phpcmsv9 v.9.6.3 allows a remote attacker to escalate privileges via the menu interface of the member center of the background administrator.
CVE-2021-40910
- EPSS 0.24%
- Veröffentlicht 15.06.2022 16:15:08
- Zuletzt bearbeitet 21.11.2024 06:25:05
There is a reflective cross-site scripting (XSS) vulnerability in the PHPCMS V9.6.3 management side.
CVE-2020-22203
- EPSS 0.29%
- Veröffentlicht 16.06.2021 18:15:07
- Zuletzt bearbeitet 21.11.2024 05:13:10
SQL Injection in phpCMS 2008 sp4 via the genre parameter to yp/job.php.
CVE-2020-22199
- EPSS 0.26%
- Veröffentlicht 16.06.2021 17:15:07
- Zuletzt bearbeitet 21.11.2024 05:13:10
SQL Injection vulnerability in phpCMS 2007 SP6 build 0805 via the digg_mod parameter to digg_add.php.
CVE-2020-22200
- EPSS 0.24%
- Veröffentlicht 16.06.2021 17:15:07
- Zuletzt bearbeitet 21.11.2024 05:13:10
Directory Traversal vulnerability in phpCMS 9.1.13 via the q parameter to public_get_suggest_keyword.
CVE-2020-22201
- EPSS 0.37%
- Veröffentlicht 16.06.2021 17:15:07
- Zuletzt bearbeitet 21.11.2024 05:13:10
phpCMS 2008 sp4 allowas remote malicious users to execute arbitrary php commands via the pagesize parameter to yp/product.php.
CVE-2019-10027
- EPSS 0.24%
- Veröffentlicht 25.03.2019 00:29:05
- Zuletzt bearbeitet 21.11.2024 04:18:15
PHPCMS 9.6.x through 9.6.3 has XSS via the mailbox (aka E-mail) field on the personal information screen.
CVE-2018-19127
- EPSS 84.85%
- Veröffentlicht 09.11.2018 12:29:00
- Zuletzt bearbeitet 21.11.2024 03:57:22
A code injection vulnerability in /type.php in PHPCMS 2008 allows attackers to write arbitrary content to a website cache file with a controllable filename, leading to arbitrary code execution. The PHP code is sent via the template parameter, and is ...
CVE-2018-14940
- EPSS 0.65%
- Veröffentlicht 05.08.2018 18:29:00
- Zuletzt bearbeitet 21.11.2024 03:50:07
PHPCMS 9 allows remote attackers to cause a denial of service (resource consumption) via large font_size, height, and width parameters in an api.php?op=checkcode request.