Dedecms

Dedecms

172 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.35%
  • Veröffentlicht 13.03.2024 13:15:47
  • Zuletzt bearbeitet 01.04.2025 13:42:56

DedeCMS v5.7 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via the component /dede/article_edit.php.

Exploit
  • EPSS 0.57%
  • Veröffentlicht 12.03.2024 08:15:45
  • Zuletzt bearbeitet 29.09.2025 15:16:04

Reflected cross-site scripting (XSS) vulnerability in Racktables v0.22.0 and before, allows local attackers to execute arbitrary code and obtain sensitive information via the search component in index.php.

  • EPSS 0.57%
  • Veröffentlicht 08.03.2024 00:15:49
  • Zuletzt bearbeitet 15.04.2026 00:35:42

Cross Site Scripting (XSS) vulnerability in Justice Systems FullCourt Enterprise v.8.2 allows a remote attacker to execute arbitrary code via the formatCaseNumber parameter of the Citation search function.

  • EPSS 0.23%
  • Veröffentlicht 28.02.2024 20:15:41
  • Zuletzt bearbeitet 01.04.2025 13:30:28

Dedecms v5.7.112 was discovered to contain a Cross-Site Request Forgery (CSRF) in the file manager.

Exploit
  • EPSS 0.77%
  • Veröffentlicht 22.01.2024 15:15:09
  • Zuletzt bearbeitet 05.06.2025 16:15:26

DedeCMS 5.7.112 has a File Upload vulnerability via uploads/dede/module_upload.php.

  • EPSS 0.59%
  • Veröffentlicht 07.01.2024 17:15:08
  • Zuletzt bearbeitet 21.11.2024 08:45:31

A vulnerability classified as critical has been found in DeDeCMS up to 5.7.112. Affected is an unknown function of the file file_class.php of the component Backend. The manipulation leads to unrestricted upload. It is possible to launch the attack re...

Exploit
  • EPSS 1.18%
  • Veröffentlicht 11.12.2023 21:15:07
  • Zuletzt bearbeitet 21.11.2024 08:33:29

DedeCMS v5.7.111 was discovered to contain a reflective cross-site scripting (XSS) vulnerability via the component select_media_post_wangEditor.php.

Exploit
  • EPSS 0.43%
  • Veröffentlicht 07.12.2023 16:15:07
  • Zuletzt bearbeitet 21.11.2024 08:33:28

DedeCMS v5.7.111 was discovered to contain a reflective cross-site scripting (XSS) vulnerability via the imgstick parameter at selectimages.php.

Exploit
  • EPSS 0.43%
  • Veröffentlicht 07.12.2023 16:15:07
  • Zuletzt bearbeitet 28.05.2025 16:15:32

DedeCMS v5.7.111 was discovered to contain a reflective cross-site scripting (XSS) vulnerability via the v parameter at selectimages.php.

Exploit
  • EPSS 0.32%
  • Veröffentlicht 16.11.2023 05:15:29
  • Zuletzt bearbeitet 21.11.2024 08:23:55

Cross-Site Request Forgery (CSRF) vulnerability in DedeCMS v5.7 in 110 backend management interface via /catalog_add.php, allows attackers to create crafted web pages due to a lack of verification of the token value of the submitted form.