Pluxml

Pluxml

22 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.21%
  • Veröffentlicht 15.02.2022 16:15:09
  • Zuletzt bearbeitet 21.11.2024 06:50:42

A stored cross-site scripting (XSS) vulnerability in the component core/admin/medias.php of PluXml v5.8.7 allows attackers to execute arbitrary web scripts or HTML.

Exploit
  • EPSS 0.21%
  • Veröffentlicht 15.02.2022 16:15:09
  • Zuletzt bearbeitet 21.11.2024 06:50:42

A stored cross-site scripting (XSS) vulnerability in the component /core/admin/comment.php of PluXml v5.8.7 allows attackers to execute arbitrary web scripts or HTML via a crafted payload in the author parameter.

Exploit
  • EPSS 0.21%
  • Veröffentlicht 15.02.2022 14:15:08
  • Zuletzt bearbeitet 21.11.2024 06:50:42

A stored cross-site scripting (XSS) vulnerability in the component /core/admin/categories.php of PluXml v5.8.7 allows attackers to execute arbitrary web scripts or HTML via a crafted payload in the content and thumbnail parameters.

Exploit
  • EPSS 0.76%
  • Veröffentlicht 12.08.2021 23:15:09
  • Zuletzt bearbeitet 21.11.2024 06:17:39

PluXML 5.8.7 allows core/admin/profil.php stored XSS via the Information field.

Exploit
  • EPSS 0.52%
  • Veröffentlicht 12.08.2021 23:15:09
  • Zuletzt bearbeitet 21.11.2024 06:17:39

PluXML 5.8.7 allows Article Editing stored XSS via Headline or Content.

Exploit
  • EPSS 0.48%
  • Veröffentlicht 02.10.2020 13:15:12
  • Zuletzt bearbeitet 21.11.2024 05:08:28

class.plx.admin.php in PluXml 5.7 allows attackers to execute arbitrary PHP code by modify the configuration file in a linux environment.

  • EPSS 0.21%
  • Veröffentlicht 01.11.2017 17:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

PluXml version 5.6 is vulnerable to stored cross-site scripting vulnerability, within the article creation page, which can result in escalation of privileges.

  • EPSS 0.33%
  • Veröffentlicht 26.08.2012 18:55:01
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Cross-site scripting (XSS) vulnerability in PluXml 5.1.6 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors related to file update.

  • EPSS 0.25%
  • Veröffentlicht 26.08.2012 18:55:01
  • Zuletzt bearbeitet 11.04.2025 00:51:21

PluXml before 5.1.6 allows remote attackers to obtain the installation path via the PHPSESSID.

Exploit
  • EPSS 20.5%
  • Veröffentlicht 26.08.2012 18:55:01
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Directory traversal vulnerability in update/index.php in PluXml before 5.1.6 allows remote attackers to include and execute arbitrary local files via a ..%2F (encoded dot dot slash) in the default_lang parameter.