Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
6.4
CVE-2020-37237
- EPSS 0.24%
- Veröffentlicht 16.05.2026 15:25:53
- Zuletzt bearbeitet 18.05.2026 17:26:40
Composr CMS 10.0.34 contains a persistent cross-site scripting vulnerability that allows authenticated administrators to inject malicious scripts through the banner management interface. Attackers with admin credentials can inject XSS payloads in the...
5.4
CVE-2021-38708
- EPSS 0.47%
- Veröffentlicht 16.08.2021 03:15:06
- Zuletzt bearbeitet 21.11.2024 06:17:57
In ocProducts Composr CMS before 10.0.38, an attacker can inject JavaScript via Comcode for XSS.
6.1
CVE-2021-38709
- EPSS 0.58%
- Veröffentlicht 16.08.2021 03:15:06
- Zuletzt bearbeitet 21.11.2024 06:17:57
In ocProducts Composr CMS before 10.0.38, an attacker can inject JavaScript via the staff_messaging messaging system for XSS.
4.8
CVE-2018-6518
- EPSS 0.8%
- Veröffentlicht 26.04.2018 14:29:00
- Zuletzt bearbeitet 21.11.2024 04:10:48
Composr CMS 10.0.13 has XSS via the site_name parameter in a page=admin-setupwizard&type=step3 request to /adminzone/index.php.
1