Thedaylightstudio

Fuel Cms

40 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 1.16%
  • Veröffentlicht 03.07.2023 21:15:09
  • Zuletzt bearbeitet 25.11.2024 19:15:04

Permissions vulnerability in Fuel-CMS v.1.4.6 allows a remote attacker to execute arbitrary code via a crafted zip file to the assests parameter of the upload function.

Exploit
  • EPSS 0.51%
  • Veröffentlicht 03.07.2023 21:15:09
  • Zuletzt bearbeitet 21.11.2024 05:13:07

Cross Site Scripting vulnerability in daylight studio FUEL- CMS v.1.4.6 allows a remote attacker to execute arbitrary code via the page title, meta description and meta keywords of the pages function.

Exploit
  • EPSS 0.8%
  • Veröffentlicht 09.06.2023 18:15:09
  • Zuletzt bearbeitet 06.01.2025 18:15:15

Fuel CMS v1.5.2 was discovered to contain a SQL injection vulnerability via the id parameter at /controllers/Blocks.php.

Exploit
  • EPSS 0.73%
  • Veröffentlicht 03.02.2023 18:15:11
  • Zuletzt bearbeitet 26.03.2025 17:15:22

Cross Site Request Forgery vulnerability in FUEL-CMS 1.4.13 allows remote attackers to run arbitrary code via post ID to /permissions/delete/2---.

Exploit
  • EPSS 0.43%
  • Veröffentlicht 03.02.2023 18:15:11
  • Zuletzt bearbeitet 26.03.2025 17:15:22

Cross Site Request Forgery vulnerability in FUEL-CMS 1.4.13 allows remote attackers to run arbitrary code via post ID to /users/delete/2.

Exploit
  • EPSS 1.34%
  • Veröffentlicht 10.06.2022 13:15:07
  • Zuletzt bearbeitet 21.11.2024 06:30:23

A Cross Site Request Forgery (CSRF) vulnerability exists in TheDayLightStudio Fuel CMS 1.5.0 via a POST call to /fuel/sitevariables/delete/4.

Exploit
  • EPSS 0.54%
  • Veröffentlicht 03.05.2022 18:15:08
  • Zuletzt bearbeitet 21.11.2024 06:57:33

A stored cross-site scripting (XSS) vulnerability exists in FUEL-CMS 1.5.1 that allows an authenticated user to upload a malicious .pdf file which acts as a stored XSS payload. If this stored XSS payload is triggered by an administrator it will trigg...

Exploit
  • EPSS 0.47%
  • Veröffentlicht 11.04.2022 15:15:09
  • Zuletzt bearbeitet 21.11.2024 06:55:17

Daylight Studio Fuel CMS 1.5.1 is vulnerable to HTML Injection.

Exploit
  • EPSS 0.48%
  • Veröffentlicht 24.02.2022 15:15:24
  • Zuletzt bearbeitet 21.11.2024 06:31:16

A Cross Site Scripting (XSS) vulnerability exists in FUEL-CMS 1.5.1 in the Assets page via an SVG file.

Exploit
  • EPSS 1.56%
  • Veröffentlicht 09.09.2021 16:15:09
  • Zuletzt bearbeitet 21.11.2024 06:17:59

FUEL CMS 1.5.0 allows SQL Injection via parameter 'col' in /fuel/index.php/fuel/logs/items