3 results (0.003 seconds)

CVSS: 8.8EPSS: 0%CPEs: 1EXPL: 1

10 Apr 2019 — Kentico CMS before 11.0.45 allows unrestricted upload of a file with a dangerous type. Kentico CMS versión anterior al 11.0.45 permite la carga sin restricciones de un archivo de tipo peligroso • https://blog.hivint.com/advisory-upload-malicious-file-in-kentico-cms-cve-2018-19453-36debbf85216 • CWE-434: Unrestricted Upload of File with Dangerous Type •

CVSS: 6.1EPSS: 0%CPEs: 1EXPL: 2

15 Oct 2015 — Multiple cross-site scripting (XSS) vulnerabilities in Kentico CMS 8.2 allow remote attackers to inject arbitrary web script or HTML via a (1) parameter name to CMSModules/AdminControls/Pages/UIPage.aspx or the (2) CMSBodyClass cookie variable to the default URI. Múltiples vulnerabilidades de XSS en Kentico CMS 8.2 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) un nombre de parámetro en CMSModules/AdminControls/Pages/UIPage.aspx o (2) variable cookie CMSB... • https://packetstorm.news/files/id/133981 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 6.1EPSS: 27%CPEs: 1EXPL: 2

15 Oct 2015 — Open redirect vulnerability in CMSPages/GetDocLink.ashx in Kentico CMS 8.2 through 8.2.41 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the link parameter. Vulnerabilidad de redirección abierta en CMSPages/GetDocLink.ashx en Kentico CMS 8.2 hasta la versión 8.2.41 permite a atacantes remotos redirigir a usuarios a páginas web arbitrarias y llevar a cabo ataques de phishing a través de una URL en el parámetro link. Kentico CMS version 8.2 suffers f... • https://packetstorm.news/files/id/133981 •