Textpattern

Textpattern

31 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 2.85%
  • Veröffentlicht 29.03.2022 23:15:07
  • Zuletzt bearbeitet 21.11.2024 06:30:20

textpattern 4.8.7 is vulnerable to Cross Site Scripting (XSS) via /textpattern/index.php,Body. A remote and unauthenticated attacker can use XSS to trigger remote code execution by uploading a webshell. To do so they must first steal the CSRF token b...

Exploit
  • EPSS 1.07%
  • Veröffentlicht 19.08.2021 14:39:31
  • Zuletzt bearbeitet 21.11.2024 05:58:58

A persistent cross-site scripting vulnerability was discovered in the Excerpt parameter in Textpattern CMS 4.9.0 which allows remote attackers to execute arbitrary code via a crafted payload entered into the URL field. The vulnerability is triggered ...

Exploit
  • EPSS 1.02%
  • Veröffentlicht 19.08.2021 14:39:31
  • Zuletzt bearbeitet 21.11.2024 05:58:58

A cross-site scripting vulnerability was discovered in the Comments parameter in Textpattern CMS 4.8.4 which allows remote attackers to execute arbitrary code via a crafted payload entered into the URL field. The vulnerability is triggered by users v...

Exploit
  • EPSS 0.51%
  • Veröffentlicht 26.07.2021 20:15:08
  • Zuletzt bearbeitet 21.11.2024 05:13:39

Cross Site Scripting (XSS) vulnerability in Textpattern CMS 4.8.1 via Custom fields in the Menu Preferences feature.

Exploit
  • EPSS 1.46%
  • Veröffentlicht 21.06.2021 19:15:07
  • Zuletzt bearbeitet 21.11.2024 05:09:13

Textpattern 4.7.3 contains an aribtrary file load via the file_insert function in include/txp_file.php.

Exploit
  • EPSS 0.76%
  • Veröffentlicht 15.04.2021 14:15:17
  • Zuletzt bearbeitet 21.11.2024 06:03:31

Textpattern V4.8.4 contains an arbitrary file upload vulnerability where a plug-in can be loaded in the background without any security verification, which may lead to obtaining system permissions.

Exploit
  • EPSS 0.73%
  • Veröffentlicht 26.01.2021 18:15:55
  • Zuletzt bearbeitet 21.11.2024 05:28:19

Textpattern 4.8.4 is affected by cross-site scripting (XSS) in the Body parameter.

Exploit
  • EPSS 0.65%
  • Veröffentlicht 02.12.2020 09:15:11
  • Zuletzt bearbeitet 21.11.2024 05:24:02

Textpattern CMS 4.6.2 allows CSRF via the prefs subsystem.

  • EPSS 0.81%
  • Veröffentlicht 14.08.2020 19:15:12
  • Zuletzt bearbeitet 21.11.2024 02:37:53

In Textpattern 4.5.7, the password-reset feature does not securely tether a hash to a user account.

  • EPSS 0.81%
  • Veröffentlicht 14.08.2020 19:15:11
  • Zuletzt bearbeitet 21.11.2024 02:37:53

In Textpattern 4.5.7, an unprivileged author can change an article's markup setting.