VYPR

Subrion CMS

by Intelliants

Source repositories

CVEs (65)

  • CVE-2012-4771Oct 22, 2012
    risk 0.03cvss epss 0.04

    Multiple cross-site scripting (XSS) vulnerabilities in Subrion CMS before 2.2.3 allow remote attackers to inject arbitrary web script or HTML via the id parameter to (1) admin/accounts/, (2) admin/manage/, or (3) admin/manage/blocks/edit/; or (4) group parameter to…

  • CVE-2011-5212Oct 22, 2012
    risk 0.03cvss epss 0.03

    SQL injection vulnerability in admin/index.php in Subrion CMS 2.0.4 allows remote attackers to execute arbitrary SQL commands via the (1) user name or (2) password field.

  • CVE-2011-5211Oct 22, 2012
    risk 0.03cvss epss 0.04

    Cross-site scripting (XSS) vulnerability in the poll module in Subrion CMS 2.0.4 allows remote attackers to inject arbitrary web script or HTML via the title field. NOTE: some of these details are obtained from third party information. NOTE: this might overlap CVE-2012-5452.

  • CVE-2015-4129Jul 5, 2015
    risk 0.00cvss epss 0.01

    SQL injection vulnerability in Subrion CMS before 3.3.3 allows remote authenticated users to execute arbitrary SQL commands via modified serialized data in a salt cookie.

  • CVE-2014-9120Dec 10, 2014
    risk 0.00cvss epss 0.01

    Cross-site scripting (XSS) vulnerability in Subrion CMS before 3.2.3 allows remote attackers to inject arbitrary web script or HTML via the PATH_INFO to subrion/search/.

Page 4 of 4