Cmsmadesimple

Cms Made Simple

156 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 1.36%
  • Veröffentlicht 29.01.2007 17:28:00
  • Zuletzt bearbeitet 16.06.2026 22:35:47

Multiple PHP remote file inclusion vulnerabilities in cmsimple/cms.php in CMSimple 2.7 allow remote attackers to execute arbitrary PHP code via a URL in the (1) pth[file][config] and (2) pth[file][image] parameters.

Exploit
  • EPSS 1.3%
  • Veröffentlicht 31.12.2006 05:00:00
  • Zuletzt bearbeitet 16.06.2026 22:33:54

Cross-site scripting (XSS) vulnerability in the optional user comment module in CMS Made Simple 1.0.2 allows remote attackers to inject arbitrary web script or HTML via the user comment form.

  • EPSS 1.66%
  • Veröffentlicht 31.12.2006 05:00:00
  • Zuletzt bearbeitet 16.06.2026 22:33:54

Cross-site scripting (XSS) vulnerability in index.php in CMS Made Simple 1.0.2 allows remote attackers to inject arbitrary web script or HTML via the cntnt01searchinput parameter in a Search action.

Exploit
  • EPSS 1.39%
  • Veröffentlicht 27.09.2005 20:03:00
  • Zuletzt bearbeitet 16.06.2026 22:16:13

Cross-site scripting (XSS) vulnerability in index.php in CMS Made Simple 0.10 allows remote attackers to inject arbitrary web script or HTML via the page parameter.

Exploit
  • EPSS 6.81%
  • Veröffentlicht 08.09.2005 10:03:00
  • Zuletzt bearbeitet 16.06.2026 22:15:46

PHP remote file inclusion vulnerability in lang.php in CMS Made Simple 0.10 and earlier allows remote attackers to execute arbitrary PHP code via the nls[file][vx][vxsfx] parameter.

  • EPSS 1.41%
  • Veröffentlicht 27.07.2005 04:00:00
  • Zuletzt bearbeitet 16.06.2026 22:14:48

Cross-site scripting (XSS) vulnerability in index.php for CMSimple 2.4 and earlier allows remote attackers to inject arbitrary web script or HTML via the search parameter in the search function.