CVE-2022-24587
- EPSS 0.21%
- Veröffentlicht 15.02.2022 16:15:09
- Zuletzt bearbeitet 21.11.2024 06:50:42
A stored cross-site scripting (XSS) vulnerability in the component core/admin/medias.php of PluXml v5.8.7 allows attackers to execute arbitrary web scripts or HTML.
CVE-2022-24585
- EPSS 0.21%
- Veröffentlicht 15.02.2022 16:15:09
- Zuletzt bearbeitet 21.11.2024 06:50:42
A stored cross-site scripting (XSS) vulnerability in the component /core/admin/comment.php of PluXml v5.8.7 allows attackers to execute arbitrary web scripts or HTML via a crafted payload in the author parameter.
CVE-2022-24586
- EPSS 0.21%
- Veröffentlicht 15.02.2022 14:15:08
- Zuletzt bearbeitet 21.11.2024 06:50:42
A stored cross-site scripting (XSS) vulnerability in the component /core/admin/categories.php of PluXml v5.8.7 allows attackers to execute arbitrary web scripts or HTML via a crafted payload in the content and thumbnail parameters.
CVE-2021-38603
- EPSS 0.76%
- Veröffentlicht 12.08.2021 23:15:09
- Zuletzt bearbeitet 21.11.2024 06:17:39
PluXML 5.8.7 allows core/admin/profil.php stored XSS via the Information field.
CVE-2021-38602
- EPSS 0.52%
- Veröffentlicht 12.08.2021 23:15:09
- Zuletzt bearbeitet 21.11.2024 06:17:39
PluXML 5.8.7 allows Article Editing stored XSS via Headline or Content.
CVE-2020-18185
- EPSS 0.48%
- Veröffentlicht 02.10.2020 13:15:12
- Zuletzt bearbeitet 21.11.2024 05:08:28
class.plx.admin.php in PluXml 5.7 allows attackers to execute arbitrary PHP code by modify the configuration file in a linux environment.
CVE-2017-1001001
- EPSS 0.21%
- Veröffentlicht 01.11.2017 17:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
PluXml version 5.6 is vulnerable to stored cross-site scripting vulnerability, within the article creation page, which can result in escalation of privileges.
CVE-2012-4675
- EPSS 0.33%
- Veröffentlicht 26.08.2012 18:55:01
- Zuletzt bearbeitet 11.04.2025 00:51:21
Cross-site scripting (XSS) vulnerability in PluXml 5.1.6 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors related to file update.
- EPSS 0.25%
- Veröffentlicht 26.08.2012 18:55:01
- Zuletzt bearbeitet 11.04.2025 00:51:21
PluXml before 5.1.6 allows remote attackers to obtain the installation path via the PHPSESSID.
CVE-2012-2227
- EPSS 20.5%
- Veröffentlicht 26.08.2012 18:55:01
- Zuletzt bearbeitet 11.04.2025 00:51:21
Directory traversal vulnerability in update/index.php in PluXml before 5.1.6 allows remote attackers to include and execute arbitrary local files via a ..%2F (encoded dot dot slash) in the default_lang parameter.