VYPR

kkcms

by Kkcms

CVEs (3)

  • CVE-2022-32101CriJun 15, 2022
    risk 0.64cvss 9.8epss 0.01

    kkcms v1.3.7 was discovered to contain a SQL injection vulnerability via the cid parameter at /template/wapian/vlist.php.

  • CVE-2019-16706HigSep 23, 2019
    risk 0.57cvss 8.8epss 0.01

    kkcms v1.3 has a CSRF vulnerablity that can add an user account via admin/cms_user_add.php.

  • CVE-2019-16923MedSep 27, 2019
    risk 0.40cvss 6.1epss 0.01

    kkcms 1.3 has jx.php?url= XSS.