Exponentcms

Exponent Cms

59 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.95%
  • Veröffentlicht 03.11.2016 10:59:10
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Exponent CMS 2.3.9 suffers from a SQL injection vulnerability in "/expPaginator.php" affecting the order parameter. Impact is Information Disclosure.

  • EPSS 0.53%
  • Veröffentlicht 03.11.2016 10:59:08
  • Zuletzt bearbeitet 12.04.2025 10:46:40

The Pixidou Image Editor in Exponent CMS prior to v2.3.9 patch 2 could be used to perform an fid SQL Injection.

  • EPSS 1.06%
  • Veröffentlicht 03.11.2016 10:59:07
  • Zuletzt bearbeitet 12.04.2025 10:46:40

The Pixidou Image Editor in Exponent CMS prior to v2.3.9 patch 2 could be used to upload a malicious file to any folder on the site via a cpi directory traversal.

  • EPSS 1.2%
  • Veröffentlicht 03.11.2016 10:59:03
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Exponent CMS before 2.3.9 is vulnerable to an attacker uploading a malicious script file using redirection to place the script in an unprotected folder, one allowing script execution.

Exploit
  • EPSS 14.78%
  • Veröffentlicht 19.02.2015 15:59:06
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Multiple cross-site scripting (XSS) vulnerabilities in Exponent CMS before 2.1.4 patch 6, 2.2.x before 2.2.3 patch 9, and 2.3.x before 2.3.1 patch 4 allow remote attackers to inject arbitrary web script or HTML via the (1) PATH_INFO, the (2) src para...

Exploit
  • EPSS 0.42%
  • Veröffentlicht 30.12.2014 02:59:01
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Directory traversal vulnerability in install/popup.php in Exponent CMS before 2.2.0 RC1 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the page parameter.

  • EPSS 0.23%
  • Veröffentlicht 26.10.2014 20:55:03
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Cross-site scripting (XSS) vulnerability in Exponent CMS 2.3.0 allows remote attackers to inject arbitrary web script or HTML via the src parameter in the search action to index.php.

  • EPSS 1.13%
  • Veröffentlicht 11.02.2014 17:55:06
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Multiple SQL injection vulnerabilities in Exponent CMS before 2.2.0 release candidate 1 allow remote attackers to execute arbitrary SQL commands via the (1) src or (2) username parameter to index.php.

  • EPSS 6.31%
  • Veröffentlicht 01.11.2011 22:55:05
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Cross-site scripting (XSS) vulnerability in modules/slideshowmodule/slideshow.js.php in Exponent CMS 0.97.0 allows remote attackers to inject arbitrary web script or HTML via the u parameter.