VYPR

Icecoder

by Nicecoder

Source repositories

CVEs (6)

  • CVE-2022-34026HigSep 22, 2022
    risk 0.49cvss 7.5epss 0.01

    ICEcoder v8.1 allows attackers to execute a directory traversal.

  • CVE-2024-41373MedJul 26, 2024
    risk 0.41cvss 6.3epss 0.00

    ICEcoder 8.1 contains a Path Traversal vulnerability via lib/backup-versions-preview-loader.php.

  • CVE-2024-41375MedJul 26, 2024
    risk 0.40cvss 6.1epss 0.00

    ICEcoder 8.1 is vulnerable to Cross Site Scripting (XSS) via lib/terminal-xhr.php

  • CVE-2024-41374MedJul 26, 2024
    risk 0.40cvss 6.1epss 0.00

    ICEcoder 8.1 is vulnerable to Cross Site Scripting (XSS) via lib/settings-screen.php

  • CVE-2021-32106MedJun 8, 2021
    risk 0.28cvss 5.4epss 0.01

    In ICEcoder 8.0 allows, a reflected XSS vulnerability was identified in the multipe-results.php page due to insufficient sanitization of the _GET['replace'] variable. As a result, arbitrary Javascript code can get executed.

  • CVE-2021-3862MedJan 17, 2022
    risk 0.24cvss 4.8epss 0.01

    icecoder is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')