Page 3 of 40 results (0.010 seconds)

CVSS: 8.3EPSS: 0%CPEs: 1EXPL: 1

09 Sep 2022 — JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/imagealbum/list. JFinal CMS versión 5.1.0, es vulnerable a una inyección SQL por medio de /admin/imagealbum/list • https://github.com/jflyfox/jfinal_cms/issues/51 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVSS: 8.3EPSS: 0%CPEs: 1EXPL: 1

09 Sep 2022 — JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/site/list. JFinal CMS versión 5.1.0, es vulnerable a la inyección SQL por medio de /admin/site/list • https://github.com/jflyfox/jfinal_cms/issues/51 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVSS: 8.3EPSS: 0%CPEs: 1EXPL: 1

09 Sep 2022 — JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/image/list. JFinal CMS versión 5.1.0, es vulnerable a la inyección SQL por medio de /admin/image/list • https://github.com/jflyfox/jfinal_cms/issues/51 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVSS: 8.3EPSS: 0%CPEs: 1EXPL: 1

09 Sep 2022 — JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/videoalbum/list. JFinal CMS versión 5.1.0, es vulnerable a una inyección SQL por medio de /admin/videoalbum/list • https://github.com/jflyfox/jfinal_cms/issues/52 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVSS: 8.3EPSS: 0%CPEs: 1EXPL: 1

09 Sep 2022 — JFinal CMS 5.1.0 is vulnerable to SQL Injection via /system/department/list. JFinal CMS versión 5.1.0, es vulnerable a una inyección SQL por medio de /system/department/list • https://github.com/jflyfox/jfinal_cms/issues/52 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVSS: 8.3EPSS: 0%CPEs: 1EXPL: 1

09 Sep 2022 — JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/video/list. JFinal CMS versión 5.1.0, es vulnerable a una inyección SQL por medio de /admin/video/list • https://github.com/jflyfox/jfinal_cms/issues/52 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVSS: 8.3EPSS: 0%CPEs: 1EXPL: 1

09 Sep 2022 — JFinal CMS 5.1.0 is vulnerable to SQL Injection via /system/menu/list. JFinal CMS versión 5.1.0, es vulnerable a la inyección SQL por medio de /system/menu/list • https://github.com/jflyfox/jfinal_cms/issues/52 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVSS: 8.3EPSS: 0%CPEs: 1EXPL: 1

09 Sep 2022 — JFinal CMS 5.1.0 is vulnerable to SQL Injection via /system/role/list. JFinal CMS versión 5.1.0, es vulnerable a la inyección SQL por medio de /system/role/list • https://github.com/jflyfox/jfinal_cms/issues/52 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVSS: 5.5EPSS: 0%CPEs: 1EXPL: 1

25 Aug 2022 — Jfinal CMS v5.1.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the post title text field under the publish blog module. Jfinal CMS versión v5.1.0, permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en el campo de texto del título de la publicación bajo el módulo de publicación del blog. • https://github.com/jflyfox/jfinal_cms/issues/45 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 10.0EPSS: 0%CPEs: 1EXPL: 1

23 Aug 2022 — JFinal CMS 5.1.0 is vulnerable to SQL Injection via /jfinal_cms/system/role/list. JFinal CMS versión 5.1.0, es vulnerable a una inyección SQL por medio de /jfinal_cms/system/role/list. • https://github.com/jflyfox/jfinal_cms/issues/49 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •