VYPR

Vendor CVEs

Microweber

All CVEs

120 total · sorted by risk
  • CVE-2024-40101MedAug 6, 2024
    risk 0.33cvss 6.1epss 0.01

    A Reflected Cross-site scripting (XSS) vulnerability exists in '/search' in microweber 2.0.15 and earlier allowing unauthenticated remote attackers to inject arbitrary web script or HTML via the 'keywords' parameter.

  • CVE-2023-5244MedSep 28, 2023
    risk 0.33cvss 6.1epss 0.01

    Cross-site Scripting (XSS) - Reflected in GitHub repository microweber/microweber prior to 2.0.

  • CVE-2021-32856MedFeb 21, 2023
    risk 0.33cvss 6.1epss 0.01

    Microweber is a drag and drop website builder and content management system. Versions 1.2.12 and prior are vulnerable to copy-paste cross-site scripting (XSS). For this particular type of XSS, the victim needs to be fooled into copying a malicious payload into the text editor. A…

  • CVE-2022-4647MedDec 22, 2022
    risk 0.33cvss 6.1epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository microweber/microweber prior to 1.3.2.

  • CVE-2022-4617MedDec 21, 2022
    risk 0.33cvss 6.1epss 0.01

    Cross-site Scripting (XSS) - Reflected in GitHub repository microweber/microweber prior to 1.3.2.

  • CVE-2022-3245MedSep 20, 2022
    risk 0.33cvss 6.1epss 0.01

    HTML injection attack is closely related to Cross-site Scripting (XSS). HTML injection uses HTML to deface the page. XSS, as the name implies, injects JavaScript into the page. Both attacks exploit insufficient validation of user input.

  • CVE-2022-3242MedSep 20, 2022
    risk 0.33cvss 6.1epss 0.01

    Code Injection in GitHub repository microweber/microweber prior to 1.3.2.

  • CVE-2022-2470MedJul 22, 2022
    risk 0.33cvss 6.1epss 0.01

    Cross-site Scripting (XSS) - Reflected in GitHub repository microweber/microweber prior to 1.2.21.

  • CVE-2022-2353MedJul 9, 2022
    risk 0.33cvss 6.1epss 0.01

    Prior to microweber/microweber v1.2.20, due to improper neutralization of input, an attacker can steal tokens to perform cross-site request forgery, fetch contents from same-site and redirect a user.

  • CVE-2022-2252MedJun 29, 2022
    risk 0.33cvss 6.1epss 0.01

    Open Redirect in GitHub repository microweber/microweber prior to 1.2.19.

  • CVE-2022-2174MedJun 22, 2022
    risk 0.33cvss 6.1epss 0.03

    Cross-site Scripting (XSS) - Reflected in GitHub repository microweber/microweber prior to 1.2.18.

  • CVE-2022-2130MedJun 20, 2022
    risk 0.33cvss 6.1epss 0.03

    Cross-site Scripting (XSS) - Reflected in GitHub repository microweber/microweber prior to 1.2.17.

  • CVE-2022-1584MedMay 4, 2022
    risk 0.33cvss 6.1epss 0.01

    Reflected XSS in GitHub repository microweber/microweber prior to 1.2.16. Executing JavaScript as the victim

  • CVE-2022-1555MedMay 4, 2022
    risk 0.33cvss 6.1epss 0.01

    DOM XSS in microweber ver 1.2.15 in GitHub repository microweber/microweber prior to 1.2.16. inject arbitrary js code, deface website, steal cookie...

  • CVE-2022-1504MedApr 27, 2022
    risk 0.33cvss 6.1epss 0.01

    XSS in /demo/module/?module=HERE in GitHub repository microweber/microweber prior to 1.2.15. Typical impact of XSS attacks.

  • CVE-2022-1439MedApr 22, 2022
    risk 0.33cvss 6.1epss 0.03

    Reflected XSS on demo.microweber.org/demo/module/ in GitHub repository microweber/microweber prior to 1.2.15. Execute Arbitrary JavaScript as the attacked user. It's the only payload I found working, you might need to press "tab" but there is probably a paylaod that runs without…

  • CVE-2022-0929MedMar 12, 2022
    risk 0.33cvss 6.1epss 0.01

    XSS on dynamic_text module in GitHub repository microweber/microweber prior to 1.2.11.

  • CVE-2022-0690MedFeb 19, 2022
    risk 0.33cvss 6.1epss 0.01

    Cross-site Scripting (XSS) - Reflected in Packagist microweber/microweber prior to 1.2.11.

  • CVE-2022-0678MedFeb 19, 2022
    risk 0.33cvss 6.1epss 0.02

    Cross-site Scripting (XSS) - Reflected in Packagist microweber/microweber prior to 1.2.11.

  • CVE-2022-0597MedFeb 15, 2022
    risk 0.33cvss 6.1epss 0.03

    Open Redirect in Packagist microweber/microweber prior to 1.2.11.

  • CVE-2022-0560MedFeb 11, 2022
    risk 0.33cvss 6.1epss 0.01

    Open Redirect in Packagist microweber/microweber prior to 1.2.11.

  • CVE-2018-1000826MedDec 20, 2018
    risk 0.33cvss 6.1epss 0.01

    Microweber version <= 1.0.7 contains a Cross Site Scripting (XSS) vulnerability in Admin login form template that can result in Execution of JavaScript code.

  • CVE-2024-33299MedJan 10, 2025
    risk 0.31cvss 4.7epss 0.01

    Cross Site Scripting vulnerability in Microweber v.2.0.9 allows a remote attacker to execute arbitrary code via the First Name and Last Name parameters in the endpoint /admin/module/view?type=users

  • CVE-2024-33297MedJan 10, 2025
    risk 0.31cvss 4.7epss 0.01

    Cross Site Scripting vulnerability in Microweber v.2.0.9 allows a remote attacker to execute arbitrary code via the campaign Name (Internal Name) field in the Add new campaign function

  • CVE-2022-0968MedMar 15, 2022
    risk 0.29cvss 5.5epss 0.04

    The microweber application allows large characters to insert in the input field "fist & last name" which can allow attackers to cause a Denial of Service (DoS) via a crafted HTTP request. in microweber/microweber in GitHub repository microweber/microweber prior to 1.2.12.

  • CVE-2022-0961MedMar 15, 2022
    risk 0.29cvss 5.5epss 0.01

    The microweber application allows large characters to insert in the input field "post title" which can allow attackers to cause a Denial of Service (DoS) via a crafted HTTP request. in GitHub repository microweber/microweber prior to 1.2.12.

  • CVE-2022-0762MedFeb 26, 2022
    risk 0.29cvss 5.5epss 0.01

    Incorrect Authorization in GitHub repository microweber/microweber prior to 1.3.

  • CVE-2023-47379MedNov 8, 2023
    risk 0.28cvss 5.4epss 0.01

    Microweber CMS version 2.0.1 is vulnerable to stored Cross Site Scripting (XSS) via the profile picture file upload functionality.

  • CVE-2023-3142MedJun 7, 2023
    risk 0.28cvss 5.4epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository microweber/microweber prior to 2.0.

  • CVE-2023-1881MedApr 5, 2023
    risk 0.28cvss 5.4epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository microweber/microweber prior to 1.3.3.

  • CVE-2023-0608MedFeb 1, 2023
    risk 0.28cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - DOM in GitHub repository microweber/microweber prior to 1.3.2.

  • CVE-2022-2777MedAug 11, 2022
    risk 0.28cvss 5.4epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository microweber/microweber prior to 1.3.1.

  • CVE-2022-2300MedJul 4, 2022
    risk 0.28cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository microweber/microweber prior to 1.2.19.

  • CVE-2022-2280MedJul 1, 2022
    risk 0.28cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository microweber/microweber prior to 1.2.19.

  • CVE-2022-0963MedMar 15, 2022
    risk 0.28cvss 5.4epss 0.02

    Unrestricted XML Files Leads to Stored XSS in GitHub repository microweber/microweber prior to 1.2.12.

  • CVE-2022-0954MedMar 15, 2022
    risk 0.28cvss 5.4epss 0.03

    Multiple Stored Cross-site Scripting (XSS) Vulnerabilities in Shop's Other Settings, Shop's Autorespond E-mail Settings and Shops' Payments Methods in GitHub repository microweber/microweber prior to 1.2.11.

  • CVE-2022-0928MedMar 11, 2022
    risk 0.28cvss 5.4epss 0.02

    Cross-site Scripting (XSS) - Stored in GitHub repository microweber/microweber prior to 1.2.12.

  • CVE-2022-0723MedFeb 26, 2022
    risk 0.28cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Reflected in GitHub repository microweber/microweber prior to 1.2.11.

  • CVE-2022-0719MedFeb 23, 2022
    risk 0.28cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Reflected in GitHub repository microweber/microweber prior to 1.3.

  • CVE-2022-0689MedFeb 19, 2022
    risk 0.28cvss 5.3epss 0.01

    Use multiple time the one-time coupon in Packagist microweber/microweber prior to 1.2.11.

  • CVE-2022-0558MedFeb 10, 2022
    risk 0.28cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in Packagist microweber/microweber prior to 1.2.11.

  • CVE-2022-0506MedFeb 8, 2022
    risk 0.28cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in Packagist microweber/microweber prior to 1.2.11.

  • CVE-2022-0379MedJan 26, 2022
    risk 0.28cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in Packagist microweber/microweber prior to 1.2.11.

  • CVE-2022-0378MedJan 26, 2022
    risk 0.28cvss 5.4epss 0.04

    Cross-site Scripting (XSS) - Reflected in Packagist microweber/microweber prior to 1.2.11.

  • CVE-2022-0278MedJan 20, 2022
    risk 0.28cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in Packagist microweber/microweber prior to 1.2.11.

  • CVE-2022-0688MedFeb 20, 2022
    risk 0.25cvss 4.9epss 0.01

    Business Logic Errors in Packagist microweber/microweber prior to 1.2.11.

  • CVE-2023-5861MedOct 31, 2023
    risk 0.24cvss 4.8epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository microweber/microweber prior to 2.0.

  • CVE-2023-2014MedApr 13, 2023
    risk 0.24cvss 4.8epss 0.00

    Cross-site Scripting (XSS) - Generic in GitHub repository microweber/microweber prior to 1.3.3.

  • CVE-2023-1081MedFeb 28, 2023
    risk 0.24cvss 4.8epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository microweber/microweber prior to 1.3.3.

  • CVE-2022-2495MedJul 22, 2022
    risk 0.24cvss 4.8epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository microweber/microweber prior to 1.2.21.