CVE-2020-20696
- EPSS 0.26%
- Veröffentlicht 27.09.2021 22:15:07
- Zuletzt bearbeitet 21.11.2024 05:12:14
A cross-site scripting (XSS) vulnerability in /admin/content/post of GilaCMS v1.11.4 allows attackers to execute arbitrary web scripts or HTML via a crafted payload in the Tags field.
CVE-2020-20695
- EPSS 0.26%
- Veröffentlicht 27.09.2021 22:15:07
- Zuletzt bearbeitet 21.11.2024 05:12:13
A stored cross-site scripting (XSS) vulnerability in GilaCMS v1.11.4 allows attackers to execute arbitrary web scripts or HTML via a crafted SVG file.
CVE-2020-20693
- EPSS 0.25%
- Veröffentlicht 27.09.2021 22:15:07
- Zuletzt bearbeitet 21.11.2024 05:12:13
A Cross-Site Request Forgery (CSRF) in GilaCMS v1.11.4 allows authenticated attackers to arbitrarily add administrator accounts.
CVE-2020-28692
- EPSS 0.45%
- Veröffentlicht 16.11.2020 18:15:12
- Zuletzt bearbeitet 21.11.2024 05:23:07
In Gila CMS 1.16.0, an attacker can upload a shell to tmp directy and abuse .htaccess through the logs function for executing PHP files.
CVE-2019-20804
- EPSS 0.22%
- Veröffentlicht 21.05.2020 22:15:10
- Zuletzt bearbeitet 21.11.2024 04:39:24
Gila CMS before 1.11.6 allows CSRF with resultant XSS via the admin/themes URI, leading to compromise of the admin account.
CVE-2019-20803
- EPSS 0.42%
- Veröffentlicht 21.05.2020 22:15:09
- Zuletzt bearbeitet 21.11.2024 04:39:24
Gila CMS before 1.11.6 has reflected XSS via the admin/content/postcategory id parameter, which is mishandled for g_preview_theme.
CVE-2020-5513
- EPSS 2.58%
- Veröffentlicht 06.01.2020 20:15:12
- Zuletzt bearbeitet 21.11.2024 05:34:11
Gila CMS 1.11.8 allows /cm/delete?t=../ Directory Traversal.
CVE-2020-5512
- EPSS 0.84%
- Veröffentlicht 06.01.2020 20:15:12
- Zuletzt bearbeitet 21.11.2024 05:34:11
Gila CMS 1.11.8 allows /admin/media?path=../ Path Traversal.
CVE-2020-5515
- EPSS 63.34%
- Veröffentlicht 06.01.2020 19:15:11
- Zuletzt bearbeitet 21.11.2024 05:34:11
Gila CMS 1.11.8 allows /admin/sql?query= SQL Injection.
CVE-2020-5514
- EPSS 0.84%
- Veröffentlicht 06.01.2020 19:15:11
- Zuletzt bearbeitet 21.11.2024 05:34:11
Gila CMS 1.11.8 allows Unrestricted Upload of a File with a Dangerous Type via .phar or .phtml to the lzld/thumb?src= URI.