VYPR
Vendor

AtomCMS

Products
1
CVEs
10
Across products
10
Status
Private

Products

1

Recent CVEs

10
  • CVE-2022-24223CriFeb 1, 2022
    risk 0.72cvss 9.8epss 0.62

    AtomCMS v2.0 was discovered to contain a SQL injection vulnerability via /admin/login.php.

  • CVE-2022-25487CriMar 15, 2022
    risk 0.68cvss 9.8epss 0.54

    Atom CMS v2.0 was discovered to contain a remote code execution (RCE) vulnerability via /admin/uploads.php.

  • CVE-2022-28036CriApr 12, 2022
    risk 0.64cvss 9.8epss 0.01

    AtomCMS 2.0 is vulnerable to SQL Injection via Atom.CMS_admin_ajax_navigation.php

  • CVE-2022-28035CriApr 12, 2022
    risk 0.64cvss 9.8epss 0.01

    Atom.CMS 2.0 is vulnerable to SQL Injection via Atom.CMS_admin_ajax_blur-save.php

  • CVE-2022-28034CriApr 12, 2022
    risk 0.64cvss 9.8epss 0.01

    AtomCMS 2.0 is vulnerabie to SQL Injection via Atom.CMS_admin_ajax_list-sort.php

  • CVE-2022-28033CriApr 12, 2022
    risk 0.64cvss 9.8epss 0.05

    Atom.CMS 2.0 is vulnerable to SQL Injection via Atom.CMS_admin_uploads.php

  • CVE-2022-28032CriApr 12, 2022
    risk 0.64cvss 9.8epss 0.06

    AtomCMS 2.0 is vulnerable to SQL Injection via Atom.CMS_admin_ajax_pages.php

  • CVE-2022-25488CriMar 15, 2022
    risk 0.64cvss 9.8epss 0.07

    Atom CMS v2.0 was discovered to contain a SQL injection vulnerability via the id parameter in /admin/ajax/avatar.php.

  • CVE-2023-53975HigDec 22, 2025
    risk 0.49cvss 7.5epss 0.00

    Atom CMS 2.0 contains an unauthenticated SQL injection vulnerability that allows remote attackers to manipulate database queries through unvalidated parameters. Attackers can inject malicious SQL code in the 'id' parameter of the admin index page to execute time-based blind SQL…

  • CVE-2022-25489MedMar 15, 2022
    risk 0.35cvss 5.4epss 0.01

    Atom CMS v2.0 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the "A" parameter in /widgets/debug.php.