Page 4 of 25 results (0.001 seconds)

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 1

The copy function of the file manager in Cuppa CMS v1.0 allows any file to be copied to the current directory, granting attackers read access to arbitrary files. La función copy del administrador de archivos en Cuppa CMS versión v1.0, permite copiar cualquier archivo en el directorio actual, otorgando a atacantes acceso de lectura a archivos arbitrarios • https://github.com/dota-st/Vulnerability/blob/master/CuppaCMS/CuppaCMS_second.md •

CVSS: 8.1EPSS: 0%CPEs: 1EXPL: 1

Cuppa CMS v1.0 was discovered to contain an arbitrary file deletion vulnerability via the unlink() function. Se ha detectado que Cuppa CMS versión v1.0, contiene una vulnerabilidad de eliminación arbitraria de archivos por medio de la función unlink() • https://github.com/CuppaCMS/CuppaCMS/issues/23 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •

CVSS: 7.8EPSS: 5%CPEs: 1EXPL: 0

Cuppa CMS v1.0 was discovered to contain a SQL injection vulnerability in /administrator/components/table_manager/ via the order_by parameter. Se ha detectado que Cuppa CMS versión v1.0, contiene una vulnerabilidad de inyección SQL en /administrator/components/table_manager/ por medio del parámetro order_by • https://github.com/CuppaCMS/CuppaCMS/issues/17 https://github.com/truonghuuphuc/CVE • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVSS: 7.8EPSS: 6%CPEs: 1EXPL: 1

Cuppa CMS v1.0 was discovered to contain a SQL injection vulnerability in /administrator/components/menu/ via the path=component/menu/&menu_filter=3 parameter. Se ha detectado que Cuppa CMS versión v1.0, contiene una vulnerabilidad de inyección SQL en /administrator/components/menu/ por medio del parámetro path=component/menu/&menu_filter=3 • https://github.com/CuppaCMS/CuppaCMS/issues/14 https://github.com/truonghuuphuc/CVE • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVSS: 7.8EPSS: 6%CPEs: 1EXPL: 1

Cuppa CMS v1.0 was discovered to contain a SQL injection vulnerability in /administrator/components/table_manager/ via the search_word parameter. Se ha detectado que Cuppa CMS versión v1.0, contiene una vulnerabilidad de inyección SQL en /administrator/components/table_manager/ por medio del parámetro search_word • https://github.com/CuppaCMS/CuppaCMS/issues/13 https://github.com/truonghuuphuc/CVE • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •