Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.7
CVE-2025-45242
- EPSS 0.37%
- Veröffentlicht 05.05.2025 00:00:00
- Zuletzt bearbeitet 17.06.2025 14:12:39
Rhymix v2.1.22 was discovered to contain an arbitrary file deletion vulnerability via the procFileAdminEditImage method in /file/file.admin.controller.php.
9.1
CVE-2024-55089
- EPSS 0.1%
- Veröffentlicht 18.12.2024 18:15:07
- Zuletzt bearbeitet 20.02.2026 20:25:18
Rhymix before 2.1.24 is vulnerable to Server-Side Request Forgery (SSRF) in the background import data function because XML documents may contain external entities.
4.8
CVE-2018-19600
- EPSS 0.22%
- Veröffentlicht 03.01.2019 20:29:00
- Zuletzt bearbeitet 21.11.2024 03:58:16
Rhymix CMS 1.9.8.1 allows XSS via an index.php?module=admin&act=dispModuleAdminFileBox SVG upload.
9.1
CVE-2018-19601
- EPSS 0.38%
- Veröffentlicht 03.01.2019 20:29:00
- Zuletzt bearbeitet 21.11.2024 03:58:16
Rhymix CMS 1.9.8.1 allows SSRF via an index.php?module=admin&act=dispModuleAdminFileBox SVG upload.
1