VYPR
Vendor

Subrion

Products
2
CVEs
32
Across products
33
Status
Private

Products

2

Recent CVEs

32
View all 32 CVEs →
  • CVE-2017-11444CriJul 19, 2017
    risk 0.65cvss 9.8epss 0.13

    Subrion CMS before 4.1.5.10 has a SQL injection vulnerability in /front/search.php via the $_GET array.

  • CVE-2024-25400CriFeb 27, 2024
    risk 0.64cvss 9.8epss 0.01

    Subrion CMS 4.2.1 is vulnerable to SQL Injection via ia.core.mysqli.php. NOTE: this is disputed by multiple third parties because it refers to an HTTP request to a PHP file that only contains a class, without any mechanism for accepting external input, and the reportedly…

  • CVE-2017-11445CriJul 19, 2017
    risk 0.64cvss 9.8epss 0.01

    Subrion CMS before 4.1.6 has a SQL injection vulnerability in /front/actions.php via the $_POST array.

  • CVE-2017-6013CriMar 27, 2017
    risk 0.64cvss 9.8epss 0.02

    Subrion CMS 4.0.5.10 has SQL injection in admin/database/ via the query parameter.

  • CVE-2023-46947HigNov 3, 2023
    risk 0.57cvss 8.8epss 0.01

    Subrion 4.2.1 has a remote command execution vulnerability in the backend.

  • CVE-2021-43464HigApr 4, 2022
    risk 0.57cvss 8.8epss 0.01

    A Remiote Code Execution (RCE) vulnerability exiss in Subrion CMS 4.2.1 via modified code in a background field; when the information is modified, the data in it will be executed through eval().

  • CVE-2020-18155CriJul 14, 2021
    risk 0.57cvss 9.8epss 0.01

    SQL Injection vulnerability in Subrion CMS v4.2.1 in the search page if a website uses a PDO connection.

  • CVE-2019-7357HigNov 10, 2020
    risk 0.57cvss 8.8epss 0.01

    Subrion CMS 4.2.1 has CSRF in panel/modules/plugins/. The attacker can remotely activate/deactivate the plugins.

  • CVE-2017-6069HigMar 27, 2017
    risk 0.57cvss 8.8epss 0.01

    Subrion CMS 4.0.5 has CSRF in admin/blog/add/. The attacker can add any tag, and can optionally insert XSS via the tags parameter.

  • CVE-2017-6066HigMar 27, 2017
    risk 0.57cvss 8.8epss 0.01

    Subrion CMS 4.0.5 has CSRF in admin/languages/edit/1/. The attacker can perform any Edit Language action, and can optionally insert XSS via the title parameter.

  • CVE-2017-6002HigMar 27, 2017
    risk 0.57cvss 8.8epss 0.00

    Subrion CMS 4.0.5.10 has CSRF in admin/blog/add/. The attacker can add any blog entry, and can optionally insert XSS into that entry via the body parameter.

  • CVE-2026-71292HigAug 5, 2026
    risk 0.47cvss 7.2epss 0.01

    Subrion CMS's admin grid sorting helper, _gridGetSorting in includes/classes/ia.base.controller.admin.php, whitelists the (ASC/DESC) request parameter via in_array, but falls back to the raw, attacker-supplied GET parameter whenever the requested key is not present in the…

  • CVE-2021-41947HigOct 8, 2021
    risk 0.47cvss 7.2epss 0.01

    A SQL injection vulnerability exists in Subrion CMS v4.2.1 in the visual-mode.

  • CVE-2020-35437MedDec 26, 2020
    risk 0.43cvss 6.1epss 0.03

    Subrion CMS 4.2.1 is affected by: Cross Site Scripting (XSS) through the avatar[path] parameter in a POST request to the /_core/profile/ URI.

  • CVE-2018-14836MedAug 2, 2018
    risk 0.42cvss 6.5epss 0.01

    Subrion 4.2.1 is vulnerable to Improper Access control because user groups not having access to the Admin panel are able to access it (but not perform actions) if the Guests user group has access to the Admin panel.

  • CVE-2024-25399MedFeb 27, 2024
    risk 0.40cvss 6.1epss 0.00

    Subrion CMS 4.2.1 is vulnerable to Cross Site Scripting (XSS) via adminer.php.

  • CVE-2023-43875MedOct 19, 2023
    risk 0.40cvss 6.1epss 0.01

    Multiple Cross-Site Scripting (XSS) vulnerabilities in installation of Subrion CMS v.4.2.1 allows a local attacker to execute arbitrary web scripts via a crafted payload injected into the dbhost, dbname, dbuser, adminusername and adminemail.

  • CVE-2020-23761MedApr 9, 2021
    risk 0.40cvss 6.1epss 0.01

    Cross Site Scripting (XSS) vulnerability in subrion CMS Version <= 4.2.1 allows remote attackers to execute arbitrary web script via the "payment gateway" column on transactions tab.

  • CVE-2019-17225MedOct 6, 2019
    risk 0.38cvss 5.4epss 0.02

    Subrion 4.2.1 allows XSS via the panel/members/ Username, Full Name, or Email field, aka an "Admin Member JSON Update" issue.

  • CVE-2023-43884MedSep 28, 2023
    risk 0.35cvss 5.4epss 0.00

    A Cross-site scripting (XSS) vulnerability in Reference ID from the panel Transactions, of Subrion v4.2.1 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into 'Reference ID' parameter.