Elitecms

Elite Cms

17 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.26%
  • Veröffentlicht 11.01.2024 03:15:09
  • Zuletzt bearbeitet 17.06.2025 18:15:23

Cross Site Scripting Vulnerability in Elite CRM v1.2.11 allows attacker to execute arbitrary code via the language parameter to the /ngs/login endpoint.

Exploit
  • EPSS 1.09%
  • Veröffentlicht 20.09.2023 20:15:11
  • Zuletzt bearbeitet 21.11.2024 08:22:27

A file upload vulnerability in EliteCMS v1.01 allows a remote attacker to execute arbitrary code via the manage_uploads.php component.

Exploit
  • EPSS 1.39%
  • Veröffentlicht 02.06.2022 14:15:55
  • Zuletzt bearbeitet 21.11.2024 07:03:24

elitecms 1.0.1 is vulnerable to Arbitrary code execution via admin/manage_uploads.php.

Exploit
  • EPSS 0.26%
  • Veröffentlicht 02.06.2022 14:15:55
  • Zuletzt bearbeitet 21.11.2024 07:03:26

elitecms 1.01 is vulnerable to SQL Injection via /admin/edit_sidebar.php.

Exploit
  • EPSS 0.26%
  • Veröffentlicht 02.06.2022 14:15:55
  • Zuletzt bearbeitet 21.11.2024 07:03:26

elitecms 1.01 is vulnerable to SQL Injection via admin/edit_sidebar.php?page=2&sidebar=

Exploit
  • EPSS 0.26%
  • Veröffentlicht 02.06.2022 14:15:55
  • Zuletzt bearbeitet 21.11.2024 07:03:26

elitecms v1.01 is vulnerable to SQL Injection via /admin/add_sidebar.php.

Exploit
  • EPSS 0.26%
  • Veröffentlicht 02.06.2022 14:15:55
  • Zuletzt bearbeitet 21.11.2024 07:03:25

elitecms 1.01 is vulnerable to SQL Injection via /admin/add_post.php.

Exploit
  • EPSS 0.26%
  • Veröffentlicht 02.06.2022 14:15:55
  • Zuletzt bearbeitet 21.11.2024 07:03:25

elitecms v1.01 is vulnerable to SQL Injection via admin/edit_post.php.

Exploit
  • EPSS 0.26%
  • Veröffentlicht 02.06.2022 14:15:55
  • Zuletzt bearbeitet 21.11.2024 07:03:25

elitecms 1.01 is vulnerable to SQL Injection via /admin/edit_page.php?page=.

Exploit
  • EPSS 0.41%
  • Veröffentlicht 02.06.2022 14:15:55
  • Zuletzt bearbeitet 21.11.2024 07:03:24

elitecms v1.01 is vulnerable to Delete any file via /admin/delete_image.php?file=.