VYPR

XooNIps

by XooNIps

CVEs (7)

  • CVE-2020-5664CriNov 16, 2020
    risk 0.64cvss 9.8epss 0.03

    Deserialization of untrusted data vulnerability in XooNIps 3.49 and earlier allows remote attackers to execute arbitrary code via unspecified vectors.

  • CVE-2020-5624CriAug 28, 2020
    risk 0.64cvss 9.8epss 0.01

    SQL injection vulnerability in the XooNIps 3.48 and earlier allows remote attackers to execute arbitrary SQL commands via unspecified vectors.

  • CVE-2020-5659HigNov 16, 2020
    risk 0.57cvss 8.8epss 0.01

    SQL injection vulnerability in the XooNIps 3.49 and earlier allows remote authenticated attackers to execute arbitrary SQL commands via unspecified vectors.

  • CVE-2020-5625MedAug 28, 2020
    risk 0.40cvss 6.1epss 0.01

    Cross-site scripting vulnerability in XooNIps 3.48 and earlier allows remote attackers to inject an arbitrary script via unspecified vectors.

  • CVE-2020-5663MedNov 16, 2020
    risk 0.35cvss 5.4epss 0.01

    Stored cross-site scripting vulnerability in XooNIps 3.49 and earlier allows remote authenticated attackers to inject arbitrary script via unspecified vectors.

  • CVE-2020-5662MedNov 16, 2020
    risk 0.35cvss 5.4epss 0.01

    Reflected cross-site scripting vulnerability in XooNIps 3.49 and earlier allows remote authenticated attackers to inject arbitrary script via unspecified vectors.

  • CVE-2014-1968Feb 27, 2014
    risk 0.00cvss epss 0.01

    Cross-site scripting (XSS) vulnerability in the XooNIps module 3.47 and earlier for XOOPS allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.