Exponentcms

Exponent Cms

60 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 1.76%
  • Veröffentlicht 03.11.2016 10:59:12
  • Zuletzt bearbeitet 06.05.2026 22:30:45

Exponent CMS 2.3.9 suffers from a SQL injection vulnerability in "/framework/modules/help/controllers/helpController.php" affecting the version parameter. Impact is Information Disclosure.

  • EPSS 2.04%
  • Veröffentlicht 03.11.2016 10:59:10
  • Zuletzt bearbeitet 06.05.2026 22:30:45

Exponent CMS 2.3.9 suffers from a SQL injection vulnerability in "/expPaginator.php" affecting the order parameter. Impact is Information Disclosure.

  • EPSS 1.49%
  • Veröffentlicht 03.11.2016 10:59:08
  • Zuletzt bearbeitet 06.05.2026 22:30:45

The Pixidou Image Editor in Exponent CMS prior to v2.3.9 patch 2 could be used to perform an fid SQL Injection.

  • EPSS 1.69%
  • Veröffentlicht 03.11.2016 10:59:07
  • Zuletzt bearbeitet 06.05.2026 22:30:45

The Pixidou Image Editor in Exponent CMS prior to v2.3.9 patch 2 could be used to upload a malicious file to any folder on the site via a cpi directory traversal.

  • EPSS 2.3%
  • Veröffentlicht 03.11.2016 10:59:03
  • Zuletzt bearbeitet 06.05.2026 22:30:45

Exponent CMS before 2.3.9 is vulnerable to an attacker uploading a malicious script file using redirection to place the script in an unprotected folder, one allowing script execution.

Exploit
  • EPSS 3.95%
  • Veröffentlicht 19.02.2015 15:59:06
  • Zuletzt bearbeitet 06.05.2026 22:30:45

Multiple cross-site scripting (XSS) vulnerabilities in Exponent CMS before 2.1.4 patch 6, 2.2.x before 2.2.3 patch 9, and 2.3.x before 2.3.1 patch 4 allow remote attackers to inject arbitrary web script or HTML via the (1) PATH_INFO, the (2) src para...

Exploit
  • EPSS 1.83%
  • Veröffentlicht 30.12.2014 02:59:01
  • Zuletzt bearbeitet 06.05.2026 22:30:45

Directory traversal vulnerability in install/popup.php in Exponent CMS before 2.2.0 RC1 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the page parameter.

  • EPSS 1.42%
  • Veröffentlicht 26.10.2014 20:55:03
  • Zuletzt bearbeitet 06.05.2026 22:30:45

Cross-site scripting (XSS) vulnerability in Exponent CMS 2.3.0 allows remote attackers to inject arbitrary web script or HTML via the src parameter in the search action to index.php.

  • EPSS 2.45%
  • Veröffentlicht 11.02.2014 17:55:06
  • Zuletzt bearbeitet 29.04.2026 01:13:23

Multiple SQL injection vulnerabilities in Exponent CMS before 2.2.0 release candidate 1 allow remote attackers to execute arbitrary SQL commands via the (1) src or (2) username parameter to index.php.

  • EPSS 1.73%
  • Veröffentlicht 01.11.2011 22:55:05
  • Zuletzt bearbeitet 16.06.2026 23:25:57

Cross-site scripting (XSS) vulnerability in modules/slideshowmodule/slideshow.js.php in Exponent CMS 0.97.0 allows remote attackers to inject arbitrary web script or HTML via the u parameter.