VYPR

icms2

by GitHub

Source repositories

CVEs (14)

  • CVE-2024-31212MedApr 4, 2024
    risk 0.44cvss 6.7epss 0.01

    InstantCMS is a free and open source content management system. A SQL injection vulnerability affects instantcms v2.16.2 in which an attacker with administrative privileges can cause the application to execute unauthorized SQL code. The vulnerability exists in index_chart_data…

  • CVE-2023-4928HigSep 13, 2023
    risk 0.00cvss 7.2epss 0.01

    SQL Injection in GitHub repository instantsoft/icms2 prior to 2.16.1.

  • CVE-2023-4879MedSep 10, 2023
    risk 0.00cvss 4.8epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository instantsoft/icms2 prior to 2.16.1.-git.

  • CVE-2023-4704MedSep 1, 2023
    risk 0.00cvss 4.9epss 0.01

    External Control of System or Configuration Setting in GitHub repository instantsoft/icms2 prior to 2.16.1-git.

  • CVE-2023-4655MedAug 31, 2023
    risk 0.00cvss 6.1epss 0.00

    Cross-site Scripting (XSS) - Reflected in GitHub repository instantsoft/icms2 prior to 2.16.1.

  • CVE-2023-4654LowAug 31, 2023
    risk 0.00cvss 3.5epss 0.00

    Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in GitHub repository instantsoft/icms2 prior to 2.16.1.

  • CVE-2023-4653MedAug 31, 2023
    risk 0.00cvss 4.8epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository instantsoft/icms2 prior to 2.16.1-git.

  • CVE-2023-4652MedAug 31, 2023
    risk 0.00cvss 5.4epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository instantsoft/icms2 prior to 2.16.1-git.

  • CVE-2023-4650MedAug 31, 2023
    risk 0.00cvss 4.7epss 0.00

    Improper Access Control in GitHub repository instantsoft/icms2 prior to 2.16.1-git.

  • CVE-2023-4649MedAug 31, 2023
    risk 0.00cvss 5.4epss 0.00

    Session Fixation in GitHub repository instantsoft/icms2 prior to 2.16.1.

  • CVE-2023-4381MedAug 16, 2023
    risk 0.00cvss 4.3epss 0.00

    Unverified Password Change in GitHub repository instantsoft/icms2 prior to 2.16.1-git.

  • CVE-2023-4189MedAug 5, 2023
    risk 0.00cvss 4.8epss 0.00

    Cross-site Scripting (XSS) - Reflected in GitHub repository instantsoft/icms2 prior to 2.16.1-git.

  • CVE-2023-4188CriAug 5, 2023
    risk 0.00cvss 9.1epss 0.01

    SQL Injection in GitHub repository instantsoft/icms2 prior to 2.16.1-git.

  • CVE-2023-4187MedAug 5, 2023
    risk 0.00cvss 4.8epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository instantsoft/icms2 prior to 2.16.1-git.