VYPR
Vendor

Subrion CMS

Products
1
CVEs
5
Across products
5
Status
Private

Products

1

Recent CVEs

5
  • CVE-2021-41947HigOct 8, 2021
    risk 0.47cvss 7.2epss 0.01

    A SQL injection vulnerability exists in Subrion CMS v4.2.1 in the visual-mode.

  • CVE-2021-41502MedJun 11, 2022
    risk 0.35cvss 5.4epss 0.01

    An issue was discovered in Subrion CMS v4.2.1 There is a stored cross-site scripting (XSS) vulnerability that can execute malicious JavaScript code by modifying the name of the uploaded image, closing the html tag, or adding the onerror attribute.

  • CVE-2021-41948MedApr 29, 2022
    risk 0.35cvss 5.4epss 0.00

    A cross-site scripting (XSS) vulnerability exists in the "contact us" plugin for Subrion CMS <= 4.2.1 version via "List of subjects".

  • CVE-2018-16631MedDec 4, 2018
    risk 0.35cvss 5.4epss 0.01

    Subrion CMS v4.2.1 allows XSS via the panel/configuration/general/ SITE TITLE parameter.

  • CVE-2021-43724MedFeb 24, 2022
    risk 0.31cvss 4.8epss 0.00

    A Cross Site Scripting (XSS) vulnerability exits in Subrion CMS through 4.2.1 in the Create Page functionality of the admin Account via a SGV file.