Vulnerability index

Browse CVEs

11 matching
Filters 1 Clear all
Severity

Filters apply as you choose them.

Hoosk MEDIUM 6.1
CVE-2025-25990

Cross Site Scripting vulnerability in hooskcms v.1.7.1 allows a remote attacker to obtain sensitive information via the /install/index.php component.

No fix yet
Fix from $1,600 2025-02-14
Hoosk MEDIUM 5.1
CVE-2025-25991

SQL Injection vulnerability in hooskcms v.1.7.1 allows a remote attacker to obtain sensitive information via the /install/index.php component.

No fix yet
Fix from $1,600 2025-02-14
Hoosk MEDIUM 6.5
CVE-2024-51055

An issue Hoosk v1.7.1 allows a remote attacker to execute arbitrary code via a crafted script to the config.php component.

No fix yet
Fix from $1,600 2024-11-08
Hoosk CRITICAL 9.8
CVE-2022-43234

An arbitrary file upload vulnerability in the /attachments component of Hoosk v1.8 allows attackers to execute arbitrary code via a crafted PHP file.

No fix yet
Fix from $2,300 2022-11-16
Hoosk MEDIUM 6.1
CVE-2022-28586

XSS in edit page of Hoosk 1.8.0 allows attacker to execute javascript code in user browser via edit page with XSS payload bypass filter some special …

No fix yet
Fix from $1,600 2022-04-25
Hoosk MEDIUM 5.4
CVE-2021-43478

A vulnerability exists in Hoosk 1.8.0 in /install/index.php, due to a failure to check if config.php already exists in the root directory, which coul…

No fix yet
Fix from $1,600 2022-03-31
Hoosk CRITICAL 9.8
CVE-2020-26041

An issue was discovered in Hoosk CmS v1.8.0. There is an Remote Code Execution vulnerability in install/index.php

No fix yet
Fix from $2,300 2020-09-30
Hoosk CRITICAL 9.8
CVE-2020-26042

An issue was discovered in Hoosk CMS v1.8.0. There is a SQL injection vulnerability in install/index.php

No fix yet
Fix from $2,300 2020-09-30
Hoosk MEDIUM 6.1
CVE-2020-26043

An issue was discovered in Hoosk CMS v1.8.0. There is a XSS vulnerability in install/index.php

No fix yet
Fix from $1,600 2020-09-30
Hoosk CRITICAL 9.8
CVE-2018-16771

Hoosk v1.7.0 allows PHP code execution via a SiteUrl that is provided during installation and mishandled in config.php.

No fix yet
Fix from $2,300 2018-09-10
Hoosk HIGH 8.8
CVE-2018-7590

CSRF exists in Hoosk 1.7.0 via /admin/users/new/add, resulting in account creation.

Mitigation only
Fix from $1,950 2018-03-01