CVE-2020-20971
https://notcve.org/view.php?id=CVE-2020-20971
Cross Site Request Forgery (CSRF) vulnerability in PbootCMS v2.0.3 via /admin.php?p=/User/index. Una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en PbootCMS versión v2.0.3, por medio de /admin.php?p=/User/index • https://github.com/TplusSs/PbootCMS/issues/1 • CWE-352: Cross-Site Request Forgery (CSRF) •
CVE-2020-18456
https://notcve.org/view.php?id=CVE-2020-18456
Cross Site Scripting (XSS) vulnerability exists in PbootCMS v1.3.7 via the title parameter in the mod function in SingleController.php. Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en PbootCMS versión v1.3.7, por medio del parámetro title en la función mod en el archivo SingleController.php • https://github.com/Pbootcms/Pbootcms/issues/4 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2020-22535
https://notcve.org/view.php?id=CVE-2020-22535
Incorrect Access Control vulnerability in PbootCMS 2.0.6 via the list parameter in the update function in upgradecontroller.php. Una vulnerabilidad de Control de Acceso Incorrecto en PbootCMS 2.0.6, por medio del parámetro list en la función update en el archivo upgradecontroller.php • https://github.com/Pbootcms/Pbootcms/issues/5 • CWE-668: Exposure of Resource to Wrong Sphere •
CVE-2020-23580
https://notcve.org/view.php?id=CVE-2020-23580
Remote Code Execution vulnerability in PbootCMS 2.0.8 in the message board. Una vulnerabilidad de Ejecución de Código Remota en PbootCMS versión 2.0.8, en el tablero de mensajes • https://github.com/DengyigeFeng/vuln/issues/1 •
CVE-2020-20363
https://notcve.org/view.php?id=CVE-2020-20363
Crossi Site Scripting (XSS) vulnerability in PbootCMS 2.0.3 in admin.php. Una vulnerabilidad de tipo Cross Site Scripting (XSS) en PbootCMS versión 2.0.3 en el archivo admin.php • http://pbootcms.com https://github.com/hnaoyun/PbootCMS https://github.com/wind226/CVE/issues/1 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •