Bludit

Bludit

42 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.26%
  • Veröffentlicht 05.05.2022 10:15:07
  • Zuletzt bearbeitet 21.11.2024 06:41:01

A vulnerability was found in Bludit 3.13.1. It has been declared as problematic. This vulnerability affects the endpoint /admin/new-content of the New Content module. The manipulation of the argument content with the input <script>alert(1)</script> l...

  • EPSS 2.68%
  • Veröffentlicht 06.01.2022 16:15:08
  • Zuletzt bearbeitet 21.11.2024 06:33:00

A Stored Cross Site Scripting (XSS) vulnerability exists in Bludit 3.13.1 via the About Plugin in login panel.

  • EPSS 3%
  • Veröffentlicht 06.01.2022 16:15:08
  • Zuletzt bearbeitet 21.11.2024 06:33:00

A Stored Cross Site Scripting (XSS) vulnerability exists in bludit 3.13.1 via the TAGS section in login panel.

Exploit
  • EPSS 3.03%
  • Veröffentlicht 19.10.2021 18:15:07
  • Zuletzt bearbeitet 21.11.2024 06:12:13

Cross Site Scripting (XSS) vulnerability exists in bludit 3-13-1 via the username in admin/login.

Exploit
  • EPSS 0.59%
  • Veröffentlicht 01.09.2021 00:15:07
  • Zuletzt bearbeitet 21.11.2024 05:12:07

bludit v3.13.0 contains an arbitrary file deletion vulnerability in the backup plugin via the `deleteBackup' parameter.

Exploit
  • EPSS 9.44%
  • Veröffentlicht 20.08.2021 14:15:08
  • Zuletzt bearbeitet 21.11.2024 05:08:50

Unrestricted File Upload in Bludit v3.8.1 allows remote attackers to execute arbitrary code by uploading malicious files via the component 'bl-kereln/ajax/upload-logo.php'.

Exploit
  • EPSS 0.5%
  • Veröffentlicht 23.07.2021 20:15:08
  • Zuletzt bearbeitet 21.11.2024 05:55:28

A code injection vulnerability in backup/plugin.php of Bludit 3.13.1 allows attackers to execute arbitrary code via a crafted ZIP file.

Exploit
  • EPSS 0.38%
  • Veröffentlicht 21.05.2021 18:15:07
  • Zuletzt bearbeitet 21.11.2024 05:14:04

A file upload vulnerability was discovered in the file path /bl-plugins/backup/plugin.php on Bludit version 3.12.0. If an attacker is able to gain Administrator rights they will be able to use unsafe plugins to upload a backup file and control the se...

Exploit
  • EPSS 3.33%
  • Veröffentlicht 02.10.2020 14:15:12
  • Zuletzt bearbeitet 21.11.2024 05:08:28

Bludit v3.8.1 is affected by directory traversal. Remote attackers are able to delete arbitrary files via /admin/ajax/upload-profile-picture.

Exploit
  • EPSS 0.49%
  • Veröffentlicht 24.06.2020 19:15:10
  • Zuletzt bearbeitet 21.11.2024 05:04:39

Bludit 3.12.0 allows admins to use a /plugin-backup-download?file=../ directory traversal approach for arbitrary file download via backup/plugin.php.