Gilacms

Gila Cms

26 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.26%
  • Veröffentlicht 27.09.2021 22:15:07
  • Zuletzt bearbeitet 21.11.2024 05:12:14

A cross-site scripting (XSS) vulnerability in /admin/content/post of GilaCMS v1.11.4 allows attackers to execute arbitrary web scripts or HTML via a crafted payload in the Tags field.

Exploit
  • EPSS 0.26%
  • Veröffentlicht 27.09.2021 22:15:07
  • Zuletzt bearbeitet 21.11.2024 05:12:13

A stored cross-site scripting (XSS) vulnerability in GilaCMS v1.11.4 allows attackers to execute arbitrary web scripts or HTML via a crafted SVG file.

Exploit
  • EPSS 0.25%
  • Veröffentlicht 27.09.2021 22:15:07
  • Zuletzt bearbeitet 21.11.2024 05:12:13

A Cross-Site Request Forgery (CSRF) in GilaCMS v1.11.4 allows authenticated attackers to arbitrarily add administrator accounts.

Exploit
  • EPSS 0.45%
  • Veröffentlicht 16.11.2020 18:15:12
  • Zuletzt bearbeitet 21.11.2024 05:23:07

In Gila CMS 1.16.0, an attacker can upload a shell to tmp directy and abuse .htaccess through the logs function for executing PHP files.

Exploit
  • EPSS 0.22%
  • Veröffentlicht 21.05.2020 22:15:10
  • Zuletzt bearbeitet 21.11.2024 04:39:24

Gila CMS before 1.11.6 allows CSRF with resultant XSS via the admin/themes URI, leading to compromise of the admin account.

Exploit
  • EPSS 0.42%
  • Veröffentlicht 21.05.2020 22:15:09
  • Zuletzt bearbeitet 21.11.2024 04:39:24

Gila CMS before 1.11.6 has reflected XSS via the admin/content/postcategory id parameter, which is mishandled for g_preview_theme.

Exploit
  • EPSS 2.58%
  • Veröffentlicht 06.01.2020 20:15:12
  • Zuletzt bearbeitet 21.11.2024 05:34:11

Gila CMS 1.11.8 allows /cm/delete?t=../ Directory Traversal.

Exploit
  • EPSS 0.84%
  • Veröffentlicht 06.01.2020 20:15:12
  • Zuletzt bearbeitet 21.11.2024 05:34:11

Gila CMS 1.11.8 allows /admin/media?path=../ Path Traversal.

Exploit
  • EPSS 63.34%
  • Veröffentlicht 06.01.2020 19:15:11
  • Zuletzt bearbeitet 21.11.2024 05:34:11

Gila CMS 1.11.8 allows /admin/sql?query= SQL Injection.

Exploit
  • EPSS 0.84%
  • Veröffentlicht 06.01.2020 19:15:11
  • Zuletzt bearbeitet 21.11.2024 05:34:11

Gila CMS 1.11.8 allows Unrestricted Upload of a File with a Dangerous Type via .phar or .phtml to the lzld/thumb?src= URI.