VYPR
Vendor

Cherry Toto

Products
1
CVEs
5
Across products
5
Status
Private

Products

1

Recent CVEs

5
  • CVE-2022-27429CriApr 25, 2022
    risk 0.64cvss 9.8epss 0.01

    Jizhicms v1.9.5 was discovered to contain a Server-Side Request Forgery (SSRF) vulnerability via /admin.php/Plugins/update.html.

  • CVE-2022-45278HigNov 23, 2022
    risk 0.57cvss 8.8epss 0.01

    Jizhicms v2.3.3 was discovered to contain a SQL injection vulnerability via the /index.php/admins/Fields/get_fields.html component.

  • CVE-2022-44140HigNov 23, 2022
    risk 0.57cvss 8.8epss 0.01

    Jizhicms v2.3.3 was discovered to contain a SQL injection vulnerability via the /Member/memberedit.html component.

  • CVE-2022-36577HigAug 19, 2022
    risk 0.57cvss 8.8epss 0.00

    An issue was discovered in jizhicms v2.3.1. There is a CSRF vulnerability that can add a admin.

  • CVE-2024-34255MedMay 8, 2024
    risk 0.40cvss 6.1epss 0.00

    jizhicms v2.5.1 contains a Cross-Site Scripting(XSS) vulnerability in the message function.