CVE-2022-27886
- EPSS 0.56%
- Veröffentlicht 25.03.2022 19:15:11
- Zuletzt bearbeitet 21.11.2024 06:56:24
Maccms v10 was discovered to contain a reflected cross-site scripting (XSS) vulnerability in /admin.php/admin/ulog/index.html via the wd parameter.
CVE-2022-27885
- EPSS 0.56%
- Veröffentlicht 25.03.2022 19:15:11
- Zuletzt bearbeitet 21.11.2024 06:56:24
Maccms v10 was discovered to contain multiple reflected cross-site scripting (XSS) vulnerabilities in /admin.php/admin/website/data.html via the select and input parameters.
CVE-2022-27884
- EPSS 0.56%
- Veröffentlicht 25.03.2022 19:15:11
- Zuletzt bearbeitet 21.11.2024 06:56:24
Maccms v10 was discovered to contain a reflected cross-site scripting (XSS) vulnerability in /admin.php/admin/plog/index.html via the wd parameter.
CVE-2022-26573
- EPSS 0.57%
- Veröffentlicht 25.03.2022 19:15:10
- Zuletzt bearbeitet 26.01.2026 15:16:04
Maccms v10 was discovered to contain multiple reflected cross-site scripting (XSS) vulnerabilities in /admin.php/admin/art/data.html via the select and input parameters.
CVE-2021-45787
- EPSS 0.46%
- Veröffentlicht 16.03.2022 13:15:08
- Zuletzt bearbeitet 21.11.2024 06:33:02
There is a stored Cross Site Scripting (XSS) vulnerability in maccms v10 through adding videos. XSS code can be inserted at parameter positions including name and remarks.
CVE-2021-45786
- EPSS 1.2%
- Veröffentlicht 16.03.2022 13:15:08
- Zuletzt bearbeitet 21.11.2024 06:33:02
In maccms v10, an attacker can log in through /index.php/user/login in the "col" and "openid" parameters to gain privileges.
CVE-2020-21434
- EPSS 0.52%
- Veröffentlicht 04.10.2021 21:15:12
- Zuletzt bearbeitet 21.11.2024 05:12:34
Maccms 10 contains a cross-site scripting (XSS) vulnerability in the Editing function under the Member module. This vulnerability is exploited via a crafted payload in the nickname text field.
CVE-2020-21387
- EPSS 0.57%
- Veröffentlicht 04.10.2021 20:15:07
- Zuletzt bearbeitet 21.11.2024 05:12:33
A cross-site scripting (XSS) vulnerability in the parameter type_en of Maccms 10 allows attackers to obtain the administrator cookie and escalate privileges via a crafted payload.
CVE-2020-21386
- EPSS 0.44%
- Veröffentlicht 04.10.2021 20:15:07
- Zuletzt bearbeitet 21.11.2024 05:12:33
A Cross-Site Request Forgery (CSRF) in the component admin.php/admin/type/info.html of Maccms 10 allows attackers to gain administrator privileges.
CVE-2020-20514
- EPSS 0.43%
- Veröffentlicht 24.09.2021 22:15:08
- Zuletzt bearbeitet 21.11.2024 05:12:07
A Cross-Site Request Forgery (CSRF) in Maccms v10 via admin.php/admin/admin/del/ids/<id>.html allows authenticated attackers to delete all users.