Pivotx

Pivotx

16 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.88%
  • Veröffentlicht 13.08.2012 23:55:00
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Cross-site scripting (XSS) vulnerability in pivotx/ajaxhelper.php in PivotX 2.3.2 and earlier allows remote attackers to inject arbitrary web script or HTML via the file parameter.

  • EPSS 3.37%
  • Veröffentlicht 19.02.2011 01:00:03
  • Zuletzt bearbeitet 11.04.2025 00:51:21

The password reset in PivotX before 2.2.4 allows remote attackers to modify the passwords of arbitrary users via unspecified vectors.

Exploit
  • EPSS 10.18%
  • Veröffentlicht 04.02.2011 01:00:10
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Multiple cross-site scripting (XSS) vulnerabilities in PivotX 2.2.0, and possibly other versions before 2.2.2, allow remote attackers to inject arbitrary web script or HTML via the (1) color parameter to includes/blogroll.php or (2) src parameter to ...

Exploit
  • EPSS 8.58%
  • Veröffentlicht 04.02.2011 01:00:10
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Cross-site scripting (XSS) vulnerability in pivotx/modules/module_image.php in PivotX before 2.2.3 allows remote attackers to inject arbitrary web script or HTML via the image parameter.

Exploit
  • EPSS 0.28%
  • Veröffentlicht 04.02.2011 01:00:10
  • Zuletzt bearbeitet 11.04.2025 00:51:21

PivotX before 2.2.2 allows remote attackers to obtain sensitive information via a direct request to (1) includes/ping.php and (2) includes/spamping.php, which reveals the installation path in an error message.

  • EPSS 0.32%
  • Veröffentlicht 04.02.2011 01:00:10
  • Zuletzt bearbeitet 11.04.2025 00:51:21

pivotx/modules/module_image.php in PivotX 2.2.2 allows remote attackers to obtain sensitive information via a non-existent file in the image parameter, which reveals the installation path in an error message. NOTE: the provenance of this information...