Wtcms Project

Wtcms

15 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.2%
  • Veröffentlicht 25.10.2024 22:15:02
  • Zuletzt bearbeitet 17.04.2025 19:00:36

WTCMS 1.0 is vulnerable to Incorrect Access Control in \Common\Controller\HomebaseController.class.php.

Exploit
  • EPSS 0.13%
  • Veröffentlicht 25.10.2024 22:15:02
  • Zuletzt bearbeitet 17.04.2025 18:59:35

WTCMS 1.0 is vulnerable to SQL Injection in the edit_post method of /Admin\Controller\NavControl.class.php via the parentid parameter.

Exploit
  • EPSS 0.09%
  • Veröffentlicht 25.10.2024 22:15:02
  • Zuletzt bearbeitet 17.04.2025 18:56:59

An issue was discovered in WTCMS 1.0. In the plupload method in \AssetController.class.php, the app parameters aren't processed, resulting in Cross Site Scripting (XSS).

Exploit
  • EPSS 0.1%
  • Veröffentlicht 01.09.2021 22:15:07
  • Zuletzt bearbeitet 21.11.2024 05:12:01

WTCMS 1.0 contains a cross-site request forgery (CSRF) vulnerability in the index.php?g=admin&m=nav&a=add_post component that allows attackers to arbitrarily add articles in the administrator background.

Exploit
  • EPSS 0.26%
  • Veröffentlicht 01.09.2021 22:15:07
  • Zuletzt bearbeitet 21.11.2024 05:12:01

WTCMS 1.0 contains a reflective cross-site scripting (XSS) vulnerability in the keyword search function under the background articles module.

Exploit
  • EPSS 0.3%
  • Veröffentlicht 01.09.2021 22:15:07
  • Zuletzt bearbeitet 21.11.2024 05:12:02

WTCMS 1.0 contains a reflective cross-site scripting (XSS) vulnerability in the page management background which allows attackers to obtain cookies via a crafted payload entered into the search box.

Exploit
  • EPSS 0.26%
  • Veröffentlicht 01.09.2021 22:15:07
  • Zuletzt bearbeitet 21.11.2024 05:12:02

WTCMS 1.0 contains a stored cross-site scripting (XSS) vulnerability in the source field under the article management module.

Exploit
  • EPSS 0.26%
  • Veröffentlicht 01.09.2021 22:15:07
  • Zuletzt bearbeitet 21.11.2024 05:12:02

WTCMS 1.0 contains a stored cross-site scripting (XSS) vulnerability in the link field under the background menu management module.

Exploit
  • EPSS 0.26%
  • Veröffentlicht 01.09.2021 22:15:07
  • Zuletzt bearbeitet 21.11.2024 05:12:02

WTCMS 1.0 contains a stored cross-site scripting (XSS) vulnerability in the link address field under the background links module.

Exploit
  • EPSS 0.16%
  • Veröffentlicht 23.09.2019 14:15:10
  • Zuletzt bearbeitet 21.11.2024 04:31:03

WTCMS 1.0 allows index.php?g=admin&m=index&a=index CSRF with resultant XSS.