
CVE-2022-38279
https://notcve.org/view.php?id=CVE-2022-38279
09 Sep 2022 — JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/imagealbum/list. JFinal CMS versión 5.1.0, es vulnerable a una inyección SQL por medio de /admin/imagealbum/list • https://github.com/jflyfox/jfinal_cms/issues/51 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVE-2022-38281
https://notcve.org/view.php?id=CVE-2022-38281
09 Sep 2022 — JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/site/list. JFinal CMS versión 5.1.0, es vulnerable a la inyección SQL por medio de /admin/site/list • https://github.com/jflyfox/jfinal_cms/issues/51 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVE-2022-38280
https://notcve.org/view.php?id=CVE-2022-38280
09 Sep 2022 — JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/image/list. JFinal CMS versión 5.1.0, es vulnerable a la inyección SQL por medio de /admin/image/list • https://github.com/jflyfox/jfinal_cms/issues/51 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVE-2022-38282
https://notcve.org/view.php?id=CVE-2022-38282
09 Sep 2022 — JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/videoalbum/list. JFinal CMS versión 5.1.0, es vulnerable a una inyección SQL por medio de /admin/videoalbum/list • https://github.com/jflyfox/jfinal_cms/issues/52 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVE-2022-38284
https://notcve.org/view.php?id=CVE-2022-38284
09 Sep 2022 — JFinal CMS 5.1.0 is vulnerable to SQL Injection via /system/department/list. JFinal CMS versión 5.1.0, es vulnerable a una inyección SQL por medio de /system/department/list • https://github.com/jflyfox/jfinal_cms/issues/52 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVE-2022-38283
https://notcve.org/view.php?id=CVE-2022-38283
09 Sep 2022 — JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/video/list. JFinal CMS versión 5.1.0, es vulnerable a una inyección SQL por medio de /admin/video/list • https://github.com/jflyfox/jfinal_cms/issues/52 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVE-2022-38285
https://notcve.org/view.php?id=CVE-2022-38285
09 Sep 2022 — JFinal CMS 5.1.0 is vulnerable to SQL Injection via /system/menu/list. JFinal CMS versión 5.1.0, es vulnerable a la inyección SQL por medio de /system/menu/list • https://github.com/jflyfox/jfinal_cms/issues/52 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVE-2022-38286
https://notcve.org/view.php?id=CVE-2022-38286
09 Sep 2022 — JFinal CMS 5.1.0 is vulnerable to SQL Injection via /system/role/list. JFinal CMS versión 5.1.0, es vulnerable a la inyección SQL por medio de /system/role/list • https://github.com/jflyfox/jfinal_cms/issues/52 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVE-2022-36527
https://notcve.org/view.php?id=CVE-2022-36527
25 Aug 2022 — Jfinal CMS v5.1.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the post title text field under the publish blog module. Jfinal CMS versión v5.1.0, permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en el campo de texto del título de la publicación bajo el módulo de publicación del blog. • https://github.com/jflyfox/jfinal_cms/issues/45 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVE-2022-37223
https://notcve.org/view.php?id=CVE-2022-37223
23 Aug 2022 — JFinal CMS 5.1.0 is vulnerable to SQL Injection via /jfinal_cms/system/role/list. JFinal CMS versión 5.1.0, es vulnerable a una inyección SQL por medio de /jfinal_cms/system/role/list. • https://github.com/jflyfox/jfinal_cms/issues/49 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •