CVE-2023-50082
- EPSS 0.08%
- Veröffentlicht 04.01.2024 08:15:08
- Zuletzt bearbeitet 09.06.2025 18:15:23
Aoyun Technology pbootcms V3.1.2 is vulnerable to Incorrect Access Control, allows remote attackers to gain sensitive information via session leakage allows a user to avoid logging into the backend management platform.
CVE-2023-39834
- EPSS 0.73%
- Veröffentlicht 24.08.2023 18:15:07
- Zuletzt bearbeitet 21.11.2024 08:15:58
PbootCMS below v3.2.0 was discovered to contain a command injection vulnerability via create_function.
CVE-2021-37497
- EPSS 0.86%
- Veröffentlicht 03.02.2023 18:15:13
- Zuletzt bearbeitet 04.04.2025 21:15:41
SQL injection vulnerability in route of PbootCMS 3.0.5 allows remote attackers to run arbitrary SQL commands via crafted GET request.
CVE-2022-32417
- EPSS 42.67%
- Veröffentlicht 14.07.2022 22:15:08
- Zuletzt bearbeitet 21.11.2024 07:06:20
PbootCMS v3.1.2 was discovered to contain a remote code execution (RCE) vulnerability via the function parserIfLabel at function.php.
CVE-2020-20971
- EPSS 0.14%
- Veröffentlicht 02.06.2022 14:15:26
- Zuletzt bearbeitet 21.11.2024 05:12:20
Cross Site Request Forgery (CSRF) vulnerability in PbootCMS v2.0.3 via /admin.php?p=/User/index.
CVE-2020-18456
- EPSS 0.24%
- Veröffentlicht 12.08.2021 18:15:08
- Zuletzt bearbeitet 21.11.2024 05:08:36
Cross Site Scripting (XSS) vulnerability exists in PbootCMS v1.3.7 via the title parameter in the mod function in SingleController.php.
CVE-2020-22535
- EPSS 0.24%
- Veröffentlicht 09.07.2021 16:15:08
- Zuletzt bearbeitet 21.11.2024 05:13:17
Incorrect Access Control vulnerability in PbootCMS 2.0.6 via the list parameter in the update function in upgradecontroller.php.
CVE-2020-23580
- EPSS 2.23%
- Veröffentlicht 08.07.2021 19:15:08
- Zuletzt bearbeitet 21.11.2024 05:13:55
Remote Code Execution vulnerability in PbootCMS 2.0.8 in the message board.
CVE-2020-20363
- EPSS 0.36%
- Veröffentlicht 08.07.2021 18:15:17
- Zuletzt bearbeitet 21.11.2024 05:12:02
Crossi Site Scripting (XSS) vulnerability in PbootCMS 2.0.3 in admin.php.
CVE-2020-21003
- EPSS 0.27%
- Veröffentlicht 03.06.2021 14:15:07
- Zuletzt bearbeitet 21.11.2024 05:12:21
Pbootcms v2.0.3 is vulnerable to Cross Site Scripting (XSS) via admin.php.