Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
4.3
CVE-2025-34467
- EPSS 0.04%
- Veröffentlicht 31.12.2025 18:39:35
- Zuletzt bearbeitet 02.02.2026 18:36:13
ZwiiCMS versions prior to 13.7.00 contain a denial-of-service vulnerability in multiple administrative endpoints due to improper authorization checks combined with flawed resource state management. When an authenticated low-privilege user requests an...
8.8
CVE-2025-57130
- EPSS 0.24%
- Veröffentlicht 05.11.2025 16:15:40
- Zuletzt bearbeitet 02.02.2026 16:32:11
An Incorrect Access Control vulnerability in the user management component of ZwiiCMS up to v13.6.07 allows a remote, authenticated attacker to escalate their privileges. By sending a specially crafted HTTP request, a low-privilege user can access an...
1