Exponentcms

Exponent Cms

60 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 3.08%
  • Veröffentlicht 07.03.2017 16:59:01
  • Zuletzt bearbeitet 13.05.2026 00:24:29

SQL injection vulnerability in framework/modules/help/controllers/helpController.php in Exponent CMS 2.3.9 and earlier allows remote attackers to execute arbitrary SQL commands via the version parameter.

  • EPSS 3.3%
  • Veröffentlicht 07.03.2017 16:59:01
  • Zuletzt bearbeitet 13.05.2026 00:24:29

SQL injection vulnerability in the activate_address function in framework/modules/addressbook/controllers/addressController.php in Exponent CMS 2.3.9 and earlier allows remote attackers to execute arbitrary SQL commands via the is_what parameter.

Exploit
  • EPSS 2.5%
  • Veröffentlicht 07.03.2017 16:59:01
  • Zuletzt bearbeitet 13.05.2026 00:24:29

SQL injection vulnerability in framework/core/models/expConfig.php in Exponent CMS 2.3.9 and earlier allows remote attackers to execute arbitrary SQL commands via the apikey parameter.

  • EPSS 2.57%
  • Veröffentlicht 07.03.2017 16:59:01
  • Zuletzt bearbeitet 13.05.2026 00:24:29

SQL injection vulnerability in framework/modules/users/models/user.php in Exponent CMS 2.3.9 and earlier allows remote attackers to execute arbitrary SQL commands via the username parameter.

  • EPSS 2.57%
  • Veröffentlicht 07.03.2017 16:59:01
  • Zuletzt bearbeitet 13.05.2026 00:24:29

SQL injection vulnerability in the getSection function in framework/core/subsystems/expRouter.php in Exponent CMS 2.3.9 and earlier allows remote attackers to execute arbitrary SQL commands via the section parameter.

  • EPSS 2.57%
  • Veröffentlicht 07.03.2017 16:59:01
  • Zuletzt bearbeitet 13.05.2026 00:24:29

SQL injection vulnerability in framework/core/models/expRecord.php in Exponent CMS 2.3.9 and earlier allows remote attackers to execute arbitrary SQL commands via the title parameter.

  • EPSS 2.57%
  • Veröffentlicht 07.03.2017 16:59:01
  • Zuletzt bearbeitet 13.05.2026 00:24:29

SQL injection vulnerability in framework/core/models/expConfig.php in Exponent CMS 2.3.9 and earlier allows remote attackers to execute arbitrary SQL commands via the src parameter.

  • EPSS 2.57%
  • Veröffentlicht 07.03.2017 16:59:01
  • Zuletzt bearbeitet 13.05.2026 00:24:29

SQL injection vulnerability in framework/modules/blog/controllers/blogController.php in Exponent CMS 2.3.9 and earlier allows remote attackers to execute arbitrary SQL commands via the author parameter.

  • EPSS 2.57%
  • Veröffentlicht 07.03.2017 16:59:01
  • Zuletzt bearbeitet 13.05.2026 00:24:29

SQL injection vulnerability in cron/find_help.php in Exponent CMS 2.3.9 and earlier allows remote attackers to execute arbitrary SQL commands via the version parameter.

  • EPSS 2.26%
  • Veröffentlicht 13.02.2017 18:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

install/index.php in Exponent CMS 2.3.9 allows remote attackers to execute arbitrary commands via shell metacharacters in the sc array parameter.