VYPR

Icecoder/icecoder

by Nicecoder

Source repositories

CVEs (6)

  • CVE-2026-63722CriAug 19, 2026
    risk 0.57cvss 9.8epss

    ICEcoder 8.1 contains an unauthenticated remote code execution vulnerability that allows unauthenticated attackers to execute arbitrary OS commands by chaining an authentication bypass, CSRF validation bypass, and unsanitized command execution. Attackers can send a single HTTP…

  • CVE-2022-34026HigSep 22, 2022
    risk 0.49cvss 7.5epss 0.01

    ICEcoder v8.1 allows attackers to execute a directory traversal.

  • CVE-2024-41373MedJul 26, 2024
    risk 0.41cvss 6.3epss 0.00

    ICEcoder 8.1 contains a Path Traversal vulnerability via lib/backup-versions-preview-loader.php.

  • CVE-2024-41375MedJul 26, 2024
    risk 0.40cvss 6.1epss 0.00

    ICEcoder 8.1 is vulnerable to Cross Site Scripting (XSS) via lib/terminal-xhr.php

  • CVE-2024-41374MedJul 26, 2024
    risk 0.40cvss 6.1epss 0.00

    ICEcoder 8.1 is vulnerable to Cross Site Scripting (XSS) via lib/settings-screen.php

  • CVE-2021-3862MedJan 17, 2022
    risk 0.24cvss 4.8epss 0.01

    icecoder is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')