VYPR
Vendor

CmsWing

Products
2
CVEs
8
Across products
9
Status
Private

Products

2

Recent CVEs

8
  • CVE-2021-43736CriMar 23, 2022
    risk 0.64cvss 9.8epss 0.02

    CmsWing CMS 1.3.7 is affected by a Remote Code Execution (RCE) vulnerability via parameter: log rule

  • CVE-2021-43735CriMar 23, 2022
    risk 0.64cvss 9.8epss 0.01

    CmsWing 1.3.7 is affected by a SQLi vulnerability via parameter: behavior rule.

  • CVE-2020-20296CriFeb 1, 2021
    risk 0.64cvss 9.8epss 0.01

    An issue was found in CMSWing project version 1.3.8, Because the rechargeAction function does not check the balance parameter, malicious parameters can execute arbitrary SQL commands.

  • CVE-2020-20295CriFeb 1, 2021
    risk 0.64cvss 9.8epss 0.01

    An issue was found in CMSWing project version 1.3.8. Because the updateAction function does not check the detail parameter, malicious parameters can execute arbitrary SQL commands.

  • CVE-2020-20294CriFeb 1, 2021
    risk 0.64cvss 9.8epss 0.02

    An issue was found in CMSWing project version 1.3.8. Because the log function does not check the log parameter, malicious parameters can execute arbitrary commands.

  • CVE-2019-7649HigFeb 17, 2019
    risk 0.49cvss 7.5epss 0.01

    global.encryptPassword in bootstrap/global.js in CMSWing 1.3.7 relies on multiple MD5 operations for password hashing.

  • CVE-2020-24993MedMay 17, 2021
    risk 0.35cvss 5.4epss 0.01

    There is a cross site scripting vulnerability on CmsWing 1.3.7. This vulnerability (stored XSS) is triggered when visitors access the article module.

  • CVE-2020-24992MedMay 17, 2021
    risk 0.35cvss 5.4epss 0.01

    There is a cross site scripting vulnerability on CmsWing 1.3.7. This vulnerability (stored XSS) is triggered when an administrator accesses the content management module.