Cmsmadesimple

Cms Made Simple

155 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.42%
  • Veröffentlicht 20.03.2020 04:15:15
  • Zuletzt bearbeitet 21.11.2024 04:55:50

The Filemanager in CMS Made Simple 2.2.13 has stored XSS via a .pxd file, as demonstrated by m1_files[] to admin/moduleinterface.php.

  • EPSS 0.23%
  • Veröffentlicht 26.11.2019 23:15:11
  • Zuletzt bearbeitet 21.11.2024 01:32:12

The news module in CMSMS before 1.9.4.3 allows remote attackers to corrupt new articles.

Exploit
  • EPSS 0.36%
  • Veröffentlicht 16.10.2019 14:15:14
  • Zuletzt bearbeitet 21.11.2024 04:32:39

CMS Made Simple (CMSMS) 2.2.11 allows stored XSS by an admin via a crafted image filename on the "file manager > upload images" screen.

Exploit
  • EPSS 0.36%
  • Veröffentlicht 16.10.2019 14:15:14
  • Zuletzt bearbeitet 21.11.2024 04:32:39

CMS Made Simple (CMSMS) 2.2.11 allows stored XSS by an admin via a crafted image filename on the "News > Add Article" screen.

Exploit
  • EPSS 0.29%
  • Veröffentlicht 06.10.2019 18:15:10
  • Zuletzt bearbeitet 21.11.2024 04:31:54

CMS Made Simple (CMSMS) 2.2.11 allows XSS via the Site Admin > Module Manager > Search Term field.

Exploit
  • EPSS 0.29%
  • Veröffentlicht 05.06.2019 18:29:00
  • Zuletzt bearbeitet 21.11.2024 04:20:45

CMS Made Simple 2.2.10 has XSS via the m1_name parameter in "Add Article" under Content -> Content Manager -> News.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 25.04.2019 03:29:00
  • Zuletzt bearbeitet 21.11.2024 04:21:14

The File Manager in CMS Made Simple through 2.2.10 has Reflected XSS via the "New name" field in a Rename action.

  • EPSS 1.23%
  • Veröffentlicht 11.04.2019 20:29:00
  • Zuletzt bearbeitet 21.11.2024 04:50:53

An issue was discovered in CMS Made Simple 2.2.8. In the module FrontEndUsers (in the file class.FrontEndUsersManipulate.php or class.FrontEndUsersManipulator.php), it is possible to reach an unserialize call with an untrusted __FEU__ cookie, and ach...

Exploit
  • EPSS 0.25%
  • Veröffentlicht 26.03.2019 22:29:00
  • Zuletzt bearbeitet 21.11.2024 04:18:25

CMS Made Simple 2.2.10 has a Self-XSS vulnerability via the Layout Design Manager "Name" field, which is reachable via a "Create a new Template" action to the Design Manager.

Exploit
  • EPSS 0.25%
  • Veröffentlicht 26.03.2019 22:29:00
  • Zuletzt bearbeitet 21.11.2024 04:18:25

CMS Made Simple 2.2.10 has XSS via the 'moduleinterface.php' Name field, which is reachable via an "Add Category" action to the "Site Admin Settings - News module" section.