Vulnerability index

Browse CVEs

18 matching
Filters 2 Clear all
Severity

Filters apply as you choose them.

HIGH 7.4 CVE-2024-27694 FlyCms v1.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via the /system/share/ztree_category_edit. Flycms No fix yet Fix from $1,9502024-03-04 HIGH 8.8 CVE-2024-22601 FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/score/scorerule_save Flycms Mitigation only Fix from $1,9502024-01-18 HIGH 8.8 CVE-2024-22603 FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/links/add_link Flycms No fix yet Fix from $1,9502024-01-18 HIGH 8.8 CVE-2024-22817 FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/email/email_conf_updagte Flycms No fix yet Fix from $1,9502024-01-18 HIGH 8.8 CVE-2024-22818 FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerbility via /system/site/filterKeyword_save Flycms No fix yet Fix from $1,9502024-01-18 HIGH 8.8 CVE-2024-22819 FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/email/email_templets_update. Flycms No fix yet Fix from $1,9502024-01-18 HIGH 8.8 CVE-2024-22699 FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/admin/update_group_save. Flycms No fix yet Fix from $1,9502024-01-18 HIGH 8.8 CVE-2024-22568 FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/score/del. Flycms No fix yet Fix from $1,9502024-01-18 HIGH 8.8 CVE-2024-22591 FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/user/group_save. Flycms No fix yet Fix from $1,9502024-01-18 HIGH 8.8 CVE-2024-22592 FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/user/group_update Flycms No fix yet Fix from $1,9502024-01-18 HIGH 8.8 CVE-2024-22593 FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/admin/add_group_save Flycms No fix yet Fix from $1,9502024-01-18 MEDIUM 5.4 CVE-2024-22548 FlyCms 1.0 is vulnerable to Cross Site Scripting (XSS) in the system website settings website name section. Flycms No fix yet Fix from $1,6002024-01-18 MEDIUM 5.4 CVE-2024-22549 FlyCms 1.0 is vulnerable to Cross Site Scripting (XSS) in the email settings of the website settings section. Flycms No fix yet Fix from $1,6002024-01-18 HIGH 8.8 CVE-2023-52072 FlyCms v1.0 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /system/site/userconfig_updagte. Flycms No fix yet Fix from $1,9502024-01-08 HIGH 8.8 CVE-2023-52073 FlyCms v1.0 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /system/site/config_footer_updagte. Flycms No fix yet Fix from $1,9502024-01-08 HIGH 8.8 CVE-2023-52074 FlyCms v1.0 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component system/site/webconfig_updagte. Flycms No fix yet Fix from $1,9502024-01-08 HIGH 8.8 CVE-2020-36065 Cross Site Request Forgery (CSRF) vulnerability in FlyCms 1.0 allows attackers to add arbitrary administrator accounts via system/admin/admin_save. Flycms No fix yet Fix from $1,9502023-05-08 HIGH 7.5 CVE-2020-19613 Server Side Request Forgery (SSRF) vulnerability in saveUrlAs function in ImagesService.java in sunkaifei FlyCMS version 20190503. Flycms No fix yet Fix from $1,9502021-04-01