Croogo

Croogo

13 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.03%
  • Veröffentlicht 26.12.2025 00:00:00
  • Zuletzt bearbeitet 31.12.2025 21:35:56

A path traversal vulnerability in Croogo CMS 4.0.7 allows remote attackers to read arbitrary files via a specially crafted path in the 'edit-file' parameter.

Medienbericht Exploit
  • EPSS 0.39%
  • Veröffentlicht 18.04.2025 00:00:00
  • Zuletzt bearbeitet 28.05.2025 15:51:17

An issue in croogo v.3.0.2 allows an attacker to perform Host header injection via the feed.rss component.

  • EPSS 0.08%
  • Veröffentlicht 10.07.2024 18:15:05
  • Zuletzt bearbeitet 21.11.2024 09:50:04

** UNSUPPORTED WHEN ASSIGNED ** A vulnerability classified as critical has been found in Croogo up to 4.0.7. This affects an unknown part of the file admin/settings/settings/prefix/Theme of the component Setting Handler. The manipulation of the argum...

Exploit
  • EPSS 3.54%
  • Veröffentlicht 10.03.2022 18:15:07
  • Zuletzt bearbeitet 21.11.2024 06:31:20

A Remote Code Execution (RCE) vulnerability exists in Croogo 3.0.2via admin/file-manager/attachments, which lets a malicoius user upload a web shell script.

Exploit
  • EPSS 0.32%
  • Veröffentlicht 26.04.2020 17:15:11
  • Zuletzt bearbeitet 21.11.2024 04:39:22

Croogo before 3.0.7 allows XSS via the title to admin/menus/menus or admin/taxonomy/vocabularies.

Exploit
  • EPSS 0.22%
  • Veröffentlicht 29.01.2019 18:29:00
  • Zuletzt bearbeitet 21.11.2024 04:47:42

A stored-self XSS exists in Croogo through v3.0.5, allowing an attacker to execute HTML or JavaScript code in a vulnerable Blog field to /admin/nodes/nodes/add/blog.

Exploit
  • EPSS 0.22%
  • Veröffentlicht 29.01.2019 18:29:00
  • Zuletzt bearbeitet 21.11.2024 04:47:42

A stored-self XSS exists in Croogo through v3.0.5, allowing an attacker to execute HTML or JavaScript code in a vulnerable Title field to /admin/menus/menus/edit/3.

Exploit
  • EPSS 0.22%
  • Veröffentlicht 29.01.2019 18:29:00
  • Zuletzt bearbeitet 21.11.2024 04:47:42

A stored-self XSS exists in Croogo through v3.0.5, allowing an attacker to execute HTML or JavaScript code in a vulnerable Title field to /admin/taxonomy/vocabularies.

Exploit
  • EPSS 0.22%
  • Veröffentlicht 29.01.2019 18:29:00
  • Zuletzt bearbeitet 21.11.2024 04:47:42

A stored-self XSS exists in Croogo through v3.0.5, allowing an attacker to execute HTML or JavaScript code in a vulnerable Title field to /admin/blocks/blocks/edit/8.

Exploit
  • EPSS 0.22%
  • Veröffentlicht 29.01.2019 18:29:00
  • Zuletzt bearbeitet 21.11.2024 04:47:43

A stored-self XSS exists in Croogo through v3.0.5, allowing an attacker to execute HTML or JavaScript code in a vulnerable Title field to /admin/file-manager/attachments/edit/4.