VYPR

Atomcms

by Thedigitalcraft

CVEs (11)

  • CVE-2022-24223CriFeb 1, 2022
    risk 0.72cvss 9.8epss 0.62

    AtomCMS v2.0 was discovered to contain a SQL injection vulnerability via /admin/login.php.

  • CVE-2022-25487CriMar 15, 2022
    risk 0.68cvss 9.8epss 0.55

    Atom CMS v2.0 was discovered to contain a remote code execution (RCE) vulnerability via /admin/uploads.php.

  • CVE-2022-28036CriApr 12, 2022
    risk 0.64cvss 9.8epss 0.01

    AtomCMS 2.0 is vulnerable to SQL Injection via Atom.CMS_admin_ajax_navigation.php

  • CVE-2022-28035CriApr 12, 2022
    risk 0.64cvss 9.8epss 0.01

    Atom.CMS 2.0 is vulnerable to SQL Injection via Atom.CMS_admin_ajax_blur-save.php

  • CVE-2022-28034CriApr 12, 2022
    risk 0.64cvss 9.8epss 0.01

    AtomCMS 2.0 is vulnerabie to SQL Injection via Atom.CMS_admin_ajax_list-sort.php

  • CVE-2022-28033CriApr 12, 2022
    risk 0.64cvss 9.8epss 0.05

    Atom.CMS 2.0 is vulnerable to SQL Injection via Atom.CMS_admin_uploads.php

  • CVE-2022-28032CriApr 12, 2022
    risk 0.64cvss 9.8epss 0.06

    AtomCMS 2.0 is vulnerable to SQL Injection via Atom.CMS_admin_ajax_pages.php

  • CVE-2022-25488CriMar 15, 2022
    risk 0.64cvss 9.8epss 0.07

    Atom CMS v2.0 was discovered to contain a SQL injection vulnerability via the id parameter in /admin/ajax/avatar.php.

  • CVE-2023-53975HigDec 22, 2025
    risk 0.49cvss 7.5epss 0.00

    Atom CMS 2.0 contains an unauthenticated SQL injection vulnerability that allows remote attackers to manipulate database queries through unvalidated parameters. Attackers can inject malicious SQL code in the 'id' parameter of the admin index page to execute time-based blind SQL…

  • CVE-2022-25489MedMar 15, 2022
    risk 0.35cvss 5.4epss 0.01

    Atom CMS v2.0 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the "A" parameter in /widgets/debug.php.

  • CVE-2014-4852Jul 10, 2014
    risk 0.03cvss epss 0.02

    SQL injection vulnerability in admin/uploads.php in The Digital Craft AtomCMS, possibly 2.0, allows remote attackers to execute arbitrary SQL commands via the id parameter.