CVE-2018-16631
- EPSS 0.56%
- Veröffentlicht 04.12.2018 16:29:00
- Zuletzt bearbeitet 21.11.2024 03:53:05
Subrion CMS v4.2.1 allows XSS via the panel/configuration/general/ SITE TITLE parameter.
CVE-2018-16629
- EPSS 0.56%
- Veröffentlicht 04.12.2018 16:29:00
- Zuletzt bearbeitet 21.11.2024 03:53:05
panel/uploads/#elf_l1_XA in Subrion CMS v4.2.1 allows XSS via an SVG file with JavaScript in a SCRIPT element.
CVE-2018-19422
- EPSS 65.07%
- Veröffentlicht 21.11.2018 21:29:00
- Zuletzt bearbeitet 21.11.2024 03:57:53
/panel/uploads in Subrion CMS 4.2.1 allows remote attackers to execute arbitrary PHP code via a .pht or .phar file, because the .htaccess file omits these.
CVE-2017-11445
- EPSS 1.14%
- Veröffentlicht 19.07.2017 07:29:00
- Zuletzt bearbeitet 13.05.2026 00:24:29
Subrion CMS before 4.1.6 has a SQL injection vulnerability in /front/actions.php via the $_POST array.
CVE-2017-11444
- EPSS 13.1%
- Veröffentlicht 19.07.2017 07:29:00
- Zuletzt bearbeitet 13.05.2026 00:24:29
Subrion CMS before 4.1.5.10 has a SQL injection vulnerability in /front/search.php via the $_GET array.
CVE-2017-6066
- EPSS 0.59%
- Veröffentlicht 27.03.2017 02:59:00
- Zuletzt bearbeitet 13.05.2026 00:24:29
Subrion CMS 4.0.5 has CSRF in admin/languages/edit/1/. The attacker can perform any Edit Language action, and can optionally insert XSS via the title parameter.
CVE-2017-6002
- EPSS 0.45%
- Veröffentlicht 27.03.2017 02:59:00
- Zuletzt bearbeitet 13.05.2026 00:24:29
Subrion CMS 4.0.5.10 has CSRF in admin/blog/add/. The attacker can add any blog entry, and can optionally insert XSS into that entry via the body parameter.
CVE-2017-6013
- EPSS 1.51%
- Veröffentlicht 27.03.2017 02:59:00
- Zuletzt bearbeitet 13.05.2026 00:24:29
Subrion CMS 4.0.5.10 has SQL injection in admin/database/ via the query parameter.
CVE-2017-6068
- EPSS 0.61%
- Veröffentlicht 27.03.2017 02:59:00
- Zuletzt bearbeitet 13.05.2026 00:24:29
Subrion CMS 4.0.5 has CSRF in admin/blocks/add/. The attacker can create any block, and can optionally insert XSS via the content parameter.
CVE-2017-6069
- EPSS 0.72%
- Veröffentlicht 27.03.2017 02:59:00
- Zuletzt bearbeitet 13.05.2026 00:24:29
Subrion CMS 4.0.5 has CSRF in admin/blog/add/. The attacker can add any tag, and can optionally insert XSS via the tags parameter.