Easycms

Easycms

10 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.02%
  • Veröffentlicht 17.01.2026 23:32:05
  • Zuletzt bearbeitet 06.02.2026 20:19:46

A vulnerability was identified in EasyCMS up to 1.6. This vulnerability affects unknown code of the file /UserAction.class.php. Such manipulation of the argument _order leads to sql injection. The attack can be executed remotely. The exploit is publi...

Exploit
  • EPSS 0.26%
  • Veröffentlicht 16.02.2022 12:15:07
  • Zuletzt bearbeitet 21.11.2024 06:48:27

EasyCMS v1.6 allows for SQL injection via ArticlemAction.class.php. In the background, search terms provided by the user were not sanitized and were used directly to construct a SQL statement.

Exploit
  • EPSS 0.15%
  • Veröffentlicht 01.02.2021 15:15:12
  • Zuletzt bearbeitet 21.11.2024 05:14:33

A CSRF vulnerability was discovered in EasyCMS v1.6 that can add an admin account through index.php?s=/admin/rbacuser/insert/navTabId/rbacuser/callbackType/closeCurrent, then post username=***&password=***.

Exploit
  • EPSS 0.14%
  • Veröffentlicht 15.01.2019 14:29:00
  • Zuletzt bearbeitet 21.11.2024 04:46:23

An issue was discovered in EasyCMS 1.5. There is CSRF via the index.php?s=/admin/articlem/insert/navTabId/listarticle/callbackType/closeCurrent URI.

Exploit
  • EPSS 0.31%
  • Veröffentlicht 17.09.2018 04:29:00
  • Zuletzt bearbeitet 21.11.2024 03:53:54

App/Modules/Admin/Tpl/default/Public/dwz/uploadify/scripts/uploadify.swf in EasyCMS 1.5 has XSS via the uploadifyID or movieName parameter, a related issue to CVE-2018-9173.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 10.09.2018 04:29:01
  • Zuletzt bearbeitet 21.11.2024 03:53:19

EasyCMS 1.5 allows XSS via the index.php?s=/admin/fields/update/navTabId/listfields/callbackType/closeCurrent content field.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 09.09.2018 21:29:00
  • Zuletzt bearbeitet 21.11.2024 03:53:17

The removeXSS function in App/Common/common.php (called from App/Modules/Index/Action/SearchAction.class.php) in EasyCMS v1.4 allows XSS via an onhashchange event.

Exploit
  • EPSS 0.14%
  • Veröffentlicht 02.09.2018 18:29:01
  • Zuletzt bearbeitet 21.11.2024 03:52:34

An issue was discovered in EasyCMS 1.5. There is a CSRF vulnerability that can update the admin password via index.php?s=/admin/rbacuser/update/navTabId/listusers/callbackType/closeCurrent.

Exploit
  • EPSS 0.16%
  • Veröffentlicht 29.06.2018 05:29:00
  • Zuletzt bearbeitet 21.11.2024 03:46:10

EasyCMS 1.3 has CSRF via the index.php?s=/admin/user/delAll URI to delete users.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 25.04.2018 09:29:00
  • Zuletzt bearbeitet 21.11.2024 03:41:17

EasyCMS 1.3 has XSS via the s POST parameter (aka a search box value) in an index.php?s=/index/search/index.html request.