VYPR
Vendor

ZenTaoPMS

Products
1
CVEs
2
Across products
2
Status
Private

Products

1

Recent CVEs

2
  • CVE-2025-50857CriFeb 26, 2026
    risk 0.64cvss 9.8epss 0.02

    ZenTaoPMS v18.11 through v21.6.beta is vulnerable to Directory Traversal in /module/ai/control.php. This allows attackers to execute arbitrary code via a crafted file upload

  • CVE-2023-44826MedOct 10, 2023
    risk 0.35cvss 5.4epss 0.00

    Cross Site Scripting vulnerability in ZenTaoPMS v.18.6 allows a local attacker to obtain sensitive information via a crafted script.