CVE-2024-42718
- EPSS 0.03%
- Veröffentlicht 26.12.2025 00:00:00
- Zuletzt bearbeitet 31.12.2025 21:35:56
A path traversal vulnerability in Croogo CMS 4.0.7 allows remote attackers to read arbitrary files via a specially crafted path in the 'edit-file' parameter.
CVE-2024-29643
- EPSS 0.39%
- Veröffentlicht 18.04.2025 00:00:00
- Zuletzt bearbeitet 28.05.2025 15:51:17
An issue in croogo v.3.0.2 allows an attacker to perform Host header injection via the feed.rss component.
CVE-2024-6647
- EPSS 0.08%
- Veröffentlicht 10.07.2024 18:15:05
- Zuletzt bearbeitet 21.11.2024 09:50:04
** UNSUPPORTED WHEN ASSIGNED ** A vulnerability classified as critical has been found in Croogo up to 4.0.7. This affects an unknown part of the file admin/settings/settings/prefix/Theme of the component Setting Handler. The manipulation of the argum...
CVE-2021-44673
- EPSS 3.54%
- Veröffentlicht 10.03.2022 18:15:07
- Zuletzt bearbeitet 21.11.2024 06:31:20
A Remote Code Execution (RCE) vulnerability exists in Croogo 3.0.2via admin/file-manager/attachments, which lets a malicoius user upload a web shell script.
CVE-2019-20789
- EPSS 0.32%
- Veröffentlicht 26.04.2020 17:15:11
- Zuletzt bearbeitet 21.11.2024 04:39:22
Croogo before 3.0.7 allows XSS via the title to admin/menus/menus or admin/taxonomy/vocabularies.
CVE-2019-7168
- EPSS 0.22%
- Veröffentlicht 29.01.2019 18:29:00
- Zuletzt bearbeitet 21.11.2024 04:47:42
A stored-self XSS exists in Croogo through v3.0.5, allowing an attacker to execute HTML or JavaScript code in a vulnerable Blog field to /admin/nodes/nodes/add/blog.
CVE-2019-7169
- EPSS 0.22%
- Veröffentlicht 29.01.2019 18:29:00
- Zuletzt bearbeitet 21.11.2024 04:47:42
A stored-self XSS exists in Croogo through v3.0.5, allowing an attacker to execute HTML or JavaScript code in a vulnerable Title field to /admin/menus/menus/edit/3.
CVE-2019-7170
- EPSS 0.22%
- Veröffentlicht 29.01.2019 18:29:00
- Zuletzt bearbeitet 21.11.2024 04:47:42
A stored-self XSS exists in Croogo through v3.0.5, allowing an attacker to execute HTML or JavaScript code in a vulnerable Title field to /admin/taxonomy/vocabularies.
CVE-2019-7171
- EPSS 0.22%
- Veröffentlicht 29.01.2019 18:29:00
- Zuletzt bearbeitet 21.11.2024 04:47:42
A stored-self XSS exists in Croogo through v3.0.5, allowing an attacker to execute HTML or JavaScript code in a vulnerable Title field to /admin/blocks/blocks/edit/8.
CVE-2019-7173
- EPSS 0.22%
- Veröffentlicht 29.01.2019 18:29:00
- Zuletzt bearbeitet 21.11.2024 04:47:43
A stored-self XSS exists in Croogo through v3.0.5, allowing an attacker to execute HTML or JavaScript code in a vulnerable Title field to /admin/file-manager/attachments/edit/4.