Phpwcms

Phpwcms

19 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 1.4%
  • Veröffentlicht 24.06.2021 16:15:08
  • Zuletzt bearbeitet 21.11.2024 05:12:50

phpwcms 1.9.13 is vulnerable to Code Injection via /phpwcms/setup/setup.php.

Exploit
  • EPSS 1.18%
  • Veröffentlicht 30.06.2018 14:29:00
  • Zuletzt bearbeitet 21.11.2024 03:46:12

phpwcms 1.8.9 allows remote attackers to discover the installation path via an invalid csrf_token_value field.

  • EPSS 0.51%
  • Veröffentlicht 24.10.2017 20:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

phpwcms 1.8.9 has XSS in include/inc_tmpl/admin.edituser.tmpl.php and include/inc_tmpl/admin.newuser.tmpl.php via the username (aka new_login) field.

  • EPSS 1.23%
  • Veröffentlicht 24.09.2011 00:55:02
  • Zuletzt bearbeitet 16.06.2026 23:33:55

phpwcms 1.4.7 r412 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals the installation path in an error message, as demonstrated by template/inc_script/frontend_render/disabled/majonavi.php and ...

  • EPSS 2.46%
  • Veröffentlicht 15.02.2007 02:28:00
  • Zuletzt bearbeitet 16.06.2026 22:34:14

phpwcms 1.2.5-DEV and earlier, and 1.1 before RC4, allows remote attackers to execute arbitrary code via crafted arguments to the (1) text_evento and (2) email_eventonome_evento parameters to phpwcms_code_snippets/mail_file_form.php and sample_ext_ph...

Exploit
  • EPSS 1.57%
  • Veröffentlicht 31.12.2006 05:00:00
  • Zuletzt bearbeitet 16.06.2026 22:33:59

phpwcms 1.2.5-DEV allows remote attackers to obtain sensitive information via a direct request for (1) files.public-userroot.inc.php or (2) files.private.additions.inc.php in include/inc_lib/, which reveals the path in various error messages.

Exploit
  • EPSS 1.65%
  • Veröffentlicht 22.05.2006 22:02:00
  • Zuletzt bearbeitet 16.06.2026 22:25:13

Directory traversal vulnerability in include/inc_ext/spaw/spaw_control.class.php in phpwcms 1.2.5-DEV allows remote attackers to include arbitrary local files via .. (dot dot) sequences in the spaw_root parameter. NOTE: CVE analysis suggests that th...

Exploit
  • EPSS 1.39%
  • Veröffentlicht 22.05.2006 22:02:00
  • Zuletzt bearbeitet 16.06.2026 22:25:13

Cross-site scripting (XSS) vulnerability in phpwcms 1.2.5-DEV allows remote attackers to inject arbitrary web script or HTML via the BL[be_cnt_plainhtml] parameter to include/inc_tmpl/content/cnt6.inc.php.

Exploit
  • EPSS 3.42%
  • Veröffentlicht 24.11.2005 11:03:00
  • Zuletzt bearbeitet 16.06.2026 22:17:37

Multiple directory traversal vulnerabilities in phpwcms 1.2.5 allow remote attackers to read arbitrary files via a .. (dot dot) in the (1) form_lang parameter in login.php and (2) the imgdir parameter in random_image.php.