VYPR

Microweber

by Microweber

Source repositories

CVEs (121)

  • CVE-2023-5861MedOct 31, 2023
    risk 0.24cvss 4.8epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository microweber/microweber prior to 2.0.

  • CVE-2023-2014MedApr 13, 2023
    risk 0.24cvss 4.8epss 0.00

    Cross-site Scripting (XSS) - Generic in GitHub repository microweber/microweber prior to 1.3.3.

  • CVE-2023-1081MedFeb 28, 2023
    risk 0.24cvss 4.8epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository microweber/microweber prior to 1.3.3.

  • CVE-2022-2495MedJul 22, 2022
    risk 0.24cvss 4.8epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository microweber/microweber prior to 1.2.21.

  • CVE-2022-0930MedMar 12, 2022
    risk 0.24cvss 4.8epss 0.01

    File upload filter bypass leading to stored XSS in GitHub repository microweber/microweber prior to 1.2.12.

  • CVE-2022-0926MedMar 12, 2022
    risk 0.24cvss 4.8epss 0.01

    File upload filter bypass leading to stored XSS in GitHub repository microweber/microweber prior to 1.2.12.

  • CVE-2022-0912MedMar 11, 2022
    risk 0.24cvss 4.8epss 0.01

    Unrestricted Upload of File with Dangerous Type in GitHub repository microweber/microweber prior to 1.2.11.

  • CVE-2022-0906MedMar 10, 2022
    risk 0.24cvss 4.8epss 0.01

    Unrestricted file upload leads to stored XSS in GitHub repository microweber/microweber prior to 1.1.12.

  • CVE-2022-0763MedFeb 26, 2022
    risk 0.24cvss 4.8epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository microweber/microweber prior to 1.3.

  • CVE-2025-2214LowMar 12, 2025
    risk 0.23cvss 3.5epss 0.01

    A vulnerability was found in Microweber 2.0.19. It has been rated as problematic. This issue affects some unknown processing of the file userfiles/modules/settings/group/website_group/index.php of the component Settings Handler. The manipulation of the argument group leads to…

  • CVE-2023-6832MedDec 15, 2023
    risk 0.21cvss 4.3epss 0.01

    Business Logic Errors in GitHub repository microweber/microweber prior to 2.0.

  • CVE-2023-6599MedDec 8, 2023
    risk 0.21cvss 4.3epss 0.00

    Missing Standardized Error Handling Mechanism in GitHub repository microweber/microweber prior to 2.0.

  • CVE-2023-5976MedNov 7, 2023
    risk 0.21cvss 4.3epss 0.00

    Improper Access Control in GitHub repository microweber/microweber prior to 2.0.

  • CVE-2022-0638MedFeb 17, 2022
    risk 0.21cvss 4.3epss 0.00

    Cross-Site Request Forgery (CSRF) in Packagist microweber/microweber prior to 1.2.11.

  • CVE-2022-0596MedFeb 15, 2022
    risk 0.21cvss 4.3epss 0.01

    Improper Validation of Specified Quantity in Input in Packagist microweber/microweber prior to 1.2.11.

  • CVE-2022-0282MedJan 20, 2022
    risk 0.21cvss 4.3epss 0.01

    Cross-site Scripting in Packagist microweber/microweber prior to 1.2.11.

  • CVE-2026-65693HigJul 24, 2026
    risk 0.00cvss 7.2epss 0.01

    Microweber CMS through 2.0.20 contains a server-side template injection vulnerability that allows authenticated administrators to achieve arbitrary OS command execution by injecting Twig expressions into mail templates. Attackers can exploit the unsandboxed Twig environment in…

  • CVE-2026-65694HigJul 23, 2026
    risk 0.00cvss 7.5epss 0.03

    Microweber CMS through 2.0.20 contains a path traversal vulnerability in the static file controller that allows unauthenticated remote attackers to read arbitrary files by supplying directory traversal sequences in the path query parameter. Attackers can send a single…

  • CVE-2022-0855MedMar 4, 2022
    risk 0.00cvss 6.1epss 0.01

    Improper Resolution of Path Equivalence in GitHub repository microweber-dev/whmcs_plugin prior to 0.0.4.

  • CVE-2014-9464Jan 3, 2015
    risk 0.00cvss —epss 0.02

    SQL injection vulnerability in Category.php in Microweber CMS 0.95 before 20141209 allows remote attackers to execute arbitrary SQL commands via the category parameter when displaying a category, related to the $parent_id variable.

Page 6 of 7