VYPR
Vendor

Timgreen

Products
2
CVEs
8
Across products
8
Status
Private

Products

2

Recent CVEs

8
  • CVE-2024-50649CriNov 15, 2024
    risk 0.64cvss 9.8epss 0.01

    The user avatar upload function in python_book V1.0 has an arbitrary file upload vulnerability.

  • CVE-2024-50966CriNov 8, 2024
    risk 0.60cvss 9.3epss 0.00

    dingfanzu CMS V1.0 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/doAdminAction.php?act=addAdmin.

  • CVE-2024-50650HigNov 15, 2024
    risk 0.49cvss 7.5epss 0.01

    python_book V1.0 is vulnerable to Incorrect Access Control, which allows attackers to obtain sensitive information of users with different IDs by modifying the ID parameter.

  • CVE-2024-48291MedOct 28, 2024
    risk 0.41cvss 6.3epss 0.00

    dingfanzu CMS 1.0 was discovered to contain a Cross-Site Request Forgery (CSRF) via /admin/doAdminAction.php?act=editAdmin&id=17

  • CVE-2024-48191MedOct 28, 2024
    risk 0.41cvss 6.3epss 0.00

    dingfanzu CMS 1.0 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/doAdminAction.php?act=delAdmin&id=17

  • CVE-2024-46485MedSep 25, 2024
    risk 0.41cvss 6.3epss 0.00

    dingfanzu CMS 1.0 was discovered to contain a Cross-Site Request Forgery (CSRF) via /admin/doAdminAction.php?act=addCate

  • CVE-2024-48758MedOct 16, 2024
    risk 0.40cvss 6.1epss 0.00

    dingfanzu CMS V1.0 was discovered to contain a Cross-Site Request Forgery (CSRF) via the addPro parameter of the component doAdminAction.php which allows a remote attacker to execute arbitrary code

  • CVE-2024-46600MedSep 25, 2024
    risk 0.31cvss 4.7epss 0.00

    dingfanzu CMS 1.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/doAdminAction.php?act=delCate&id=31