Contao

Contao Cms

11 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.28%
  • Veröffentlicht 08.01.2020 16:15:10
  • Zuletzt bearbeitet 21.11.2024 02:05:10

Contao CMS through 3.2.4 has PHP Object Injection Vulnerabilities

  • EPSS 0.29%
  • Veröffentlicht 25.04.2019 17:29:00
  • Zuletzt bearbeitet 21.11.2024 03:16:35

Contao 3.0.0 to 3.5.30 and 4.0.0 to 4.4.7 contains an SQL injection vulnerability in the back end as well as in the listing module.

  • EPSS 0.27%
  • Veröffentlicht 17.04.2019 19:29:00
  • Zuletzt bearbeitet 21.11.2024 04:00:47

Contao 3.x before 3.5.37, 4.4.x before 4.4.31 and 4.6.x before 4.6.11 has Incorrect Access Control.

  • EPSS 0.27%
  • Veröffentlicht 17.04.2019 19:29:00
  • Zuletzt bearbeitet 21.11.2024 04:19:39

Contao before 3.5.39 and 4.x before 4.7.3 has a Weak Password Recovery Mechanism for a Forgotten Password.

  • EPSS 0.15%
  • Veröffentlicht 17.04.2019 19:29:00
  • Zuletzt bearbeitet 21.11.2024 04:19:39

Contao 4.7 allows CSRF.

  • EPSS 0.43%
  • Veröffentlicht 17.04.2019 19:29:00
  • Zuletzt bearbeitet 21.11.2024 04:19:39

Contao 4.7 allows Use of a Key Past its Expiration Date.

  • EPSS 0.83%
  • Veröffentlicht 21.07.2017 06:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Contao before 3.5.28 and 4.x before 4.4.1 allows remote attackers to include and execute arbitrary local PHP files via a crafted parameter in a URL, aka Directory Traversal.

  • EPSS 0.46%
  • Veröffentlicht 26.05.2017 17:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Directory traversal vulnerability in Contao before 3.2.19, and 3.4.x before 3.4.4 allows remote authenticated "back end" users to view files outside their file mounts or the document root via unspecified vectors.

Exploit
  • EPSS 0.39%
  • Veröffentlicht 19.03.2012 18:55:02
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Multiple cross-site request forgery (CSRF) vulnerabilities in main.php in Contao (formerly TYPOlight) 2.11.0 and earlier allow remote attackers to hijack the authentication of administrators for requests that (1) delete users via a delete action in t...

  • EPSS 0.54%
  • Veröffentlicht 28.11.2011 11:55:10
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Multiple cross-site scripting (XSS) vulnerabilities in Contao before 2.10.2 allow remote attackers to inject arbitrary web script or HTML via the PATH_INFO to index.php in a (1) teachers.html or (2) teachers/ action.