CVE-2020-35373
- EPSS 0.49%
- Veröffentlicht 17.06.2021 16:15:07
- Zuletzt bearbeitet 21.11.2024 05:27:14
In Fiyo CMS 2.0.6.1, the 'tag' parameter results in an unauthenticated XSS attack.
CVE-2018-18545
- EPSS 0.27%
- Veröffentlicht 21.10.2018 01:29:00
- Zuletzt bearbeitet 21.11.2024 03:56:07
Fiyo CMS 2.0.7 has XSS via the dapur\apps\app_user\edit_user.php name parameter.
CVE-2017-17104
- EPSS 0.44%
- Veröffentlicht 04.12.2017 08:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Fiyo CMS 2.0.7 has an arbitrary file read vulnerability in dapur/apps/app_theme/libs/check_file.php via $_GET['src'] or $_GET['name'].
CVE-2017-17103
- EPSS 0.22%
- Veröffentlicht 04.12.2017 08:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Fiyo CMS 2.0.7 has SQL injection in /apps/app_user/sys_user.php via $_POST[name] or $_POST[email]. This vulnerability can lead to escalation from normal user privileges to administrator privileges.
CVE-2017-17102
- EPSS 0.23%
- Veröffentlicht 04.12.2017 08:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Fiyo CMS 2.0.7 has SQL injection in /system/site.php via $_REQUEST['link'].
CVE-2015-3934
- EPSS 1.35%
- Veröffentlicht 21.11.2017 15:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Multiple SQL injection vulnerabilities in Fiyo CMS 2.0_1.9.1 allow remote attackers to execute arbitrary SQL commands via the (1) id parameter to apps/app_article/controller/rating.php or (2) user parameter to user/login.
CVE-2014-9148
- EPSS 24.23%
- Veröffentlicht 16.10.2017 15:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Fiyo CMS 2.0.1.8 allows remote attackers to bypass intended access restrictions and execute the (1) "Install and Update" or (2) Backup super administrator function via the view parameter in a direct request to fiyo/dapur.
CVE-2014-9147
- EPSS 17.92%
- Veröffentlicht 16.10.2017 15:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Fiyo CMS 2.0.1.8 allows remote attackers to obtain sensitive information via a direct request to the database backup file in .backup/.
CVE-2017-13778
- EPSS 0.22%
- Veröffentlicht 30.08.2017 09:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Fiyo CMS 2.0.7 has XSS in dapur\apps\app_config\sys_config.php via the site_name parameter.
CVE-2017-11631
- EPSS 0.27%
- Veröffentlicht 26.07.2017 08:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
dapur/app/app_user/controller/status.php in Fiyo CMS 2.0.7 has SQL injection via the id parameter.