CVE-2021-47915
- EPSS 0.02%
- Veröffentlicht 01.02.2026 12:15:49
- Zuletzt bearbeitet 11.02.2026 19:29:41
PHP Melody version 3.0 contains a remote SQL injection vulnerability in the video edit module that allows authenticated attackers to inject malicious SQL commands. Attackers can exploit the unvalidated 'vid' parameter to execute arbitrary database qu...
CVE-2021-47913
- EPSS 0.04%
- Veröffentlicht 01.02.2026 12:15:48
- Zuletzt bearbeitet 11.02.2026 19:29:14
PHP Melody 3.0 contains a persistent cross-site scripting vulnerability in the video editor that allows privileged users to inject malicious scripts. Attackers can exploit the WYSIWYG editor to execute persistent scripts, potentially leading to sessi...
CVE-2021-47914
- EPSS 0.02%
- Veröffentlicht 01.02.2026 12:15:48
- Zuletzt bearbeitet 11.02.2026 19:29:24
PHP Melody version 3.0 contains a persistent cross-site scripting vulnerability in the edit-video.php submitted parameter that allows remote attackers to inject malicious script code. Attackers can exploit this vulnerability to execute arbitrary Java...
CVE-2021-47912
- EPSS 0.04%
- Veröffentlicht 01.02.2026 12:15:47
- Zuletzt bearbeitet 12.02.2026 16:20:23
PHP Melody version 3.0 contains multiple non-persistent cross-site scripting vulnerabilities in categories, import, and user import files. Attackers can inject malicious scripts through unvalidated parameters to execute client-side attacks and potent...
CVE-2018-5211
- EPSS 1.41%
- Veröffentlicht 09.01.2018 16:29:00
- Zuletzt bearbeitet 21.11.2024 04:08:20
PHP Melody version 2.7.1 suffer from SQL Injection Time-based attack on the page ajax.php with the parameter playlist.
CVE-2017-15081
- EPSS 7.33%
- Veröffentlicht 24.10.2017 06:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
In PHPSUGAR PHP Melody CMS 2.6.1, SQL Injection exists via the playlist parameter to playlists.php.
CVE-2017-15648
- EPSS 0.3%
- Veröffentlicht 19.10.2017 22:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
In PHPSUGAR PHP Melody before 2.7.3, page_manager.php has XSS via the page_title parameter.
CVE-2017-15578
- EPSS 0.2%
- Veröffentlicht 18.10.2017 02:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
In PHPSUGAR PHP Melody before 2.7.3, SQL Injection exists via the image parameter to admin/edit_category.php.
CVE-2017-15579
- EPSS 0.38%
- Veröffentlicht 18.10.2017 02:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
In PHPSUGAR PHP Melody before 2.7.3, SQL Injection exists via an aa_pages_per_page cookie in a playlist action to watch.php.