Popojicms

Popojicms

15 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.61%
  • Veröffentlicht 10.12.2025 21:15:07
  • Zuletzt bearbeitet 19.12.2025 17:42:24

PopojiCMS 2.0.1 contains an authenticated remote command execution vulnerability that allows administrative users to inject malicious PHP code through the metadata settings endpoint. Attackers can log in and modify the meta content to create a web sh...

Exploit
  • EPSS 3.3%
  • Veröffentlicht 14.12.2023 15:15:10
  • Zuletzt bearbeitet 21.11.2024 08:36:27

PopojiCMS version 2.0.1 is vulnerable to remote command execution in the Meta Social field.

  • EPSS 0.07%
  • Veröffentlicht 02.11.2023 00:15:23
  • Zuletzt bearbeitet 21.11.2024 08:42:45

A vulnerability was found in PopojiCMS 2.0.1 and classified as problematic. This issue affects some unknown processing of the file install.php of the component Web Config. The manipulation of the argument Site Title with the input <script>alert(1)</s...

Exploit
  • EPSS 0.34%
  • Veröffentlicht 19.01.2023 19:15:11
  • Zuletzt bearbeitet 03.04.2025 14:15:22

PopojiCMS v2.0.1 backend plugin function has a file upload vulnerability.

Exploit
  • EPSS 0.1%
  • Veröffentlicht 25.08.2021 20:15:12
  • Zuletzt bearbeitet 21.11.2024 05:59:03

Cross Site Request Forgery (CSRF) vulnerability exist in PopojiCMS 2.0.1 in po-admin/route.php?mod=user&act=multidelete.

Exploit
  • EPSS 0.39%
  • Veröffentlicht 25.08.2021 20:15:08
  • Zuletzt bearbeitet 21.11.2024 05:09:14

Directory Traversal vulnerability exists in PopojiCMS 2.0.1 via the id parameter in admin.php.

Exploit
  • EPSS 0.19%
  • Veröffentlicht 25.08.2021 20:15:07
  • Zuletzt bearbeitet 21.11.2024 05:08:22

Cross Site Scripting (XSS) vulnerability exists in PopojiCMS 2.0.1 in admin.php?mod=menumanager--------- edit menu.

Exploit
  • EPSS 0.19%
  • Veröffentlicht 06.08.2021 23:15:07
  • Zuletzt bearbeitet 21.11.2024 05:12:31

An information disclosure vulnerability in upload.php of PopojiCMS 1.2 leads to physical path disclosure of the host when 'name = "file" is deleted during file uploads.

Exploit
  • EPSS 0.33%
  • Veröffentlicht 06.08.2021 23:15:07
  • Zuletzt bearbeitet 21.11.2024 05:12:32

A stored cross site scripting (XSS) vulnerability in /admin.php?mod=user&act=addnew of PopojiCMS 1.2 allows attackers to execute arbitrary web scripts or HTML via a crafted payload in the E-Mail field.

Exploit
  • EPSS 0.29%
  • Veröffentlicht 07.11.2019 17:15:15
  • Zuletzt bearbeitet 21.11.2024 04:33:37

PopojiCMS 2.0.1 allows refer= Open Redirection.