Vulnerability index

Browse CVEs

54 matching
Filters 1 Clear all
Severity

Filters apply as you choose them.

Subrion Cms MEDIUM 6.1
CVE-2025-70958

Multiple reflected cross-site scripting (XSS) vulnerabilities in the installation module of Subrion CMS v4.2.1 allows attackers to execute arbitrary …

No fix yet
Fix from $1,600 2026-02-02
Subrion CRITICAL 9.8
CVE-2024-25400

Subrion CMS 4.2.1 is vulnerable to SQL Injection via ia.core.mysqli.php. NOTE: this is disputed by multiple third parties because it refers to an HTT…

No fix yet
Fix from $2,300 2024-02-27
Subrion Cms MEDIUM 6.1
CVE-2024-25399

Subrion CMS 4.2.1 is vulnerable to Cross Site Scripting (XSS) via adminer.php.

Mitigation only
Fix from $1,600 2024-02-27
Subrion HIGH 8.8
CVE-2023-46947

Subrion 4.2.1 has a remote command execution vulnerability in the backend.

No fix yet
Fix from $1,950 2023-11-03
Subrion Cms MEDIUM 6.1
CVE-2023-43875

Multiple Cross-Site Scripting (XSS) vulnerabilities in installation of Subrion CMS v.4.2.1 allows a local attacker to execute arbitrary web scripts v…

No fix yet
Fix from $1,600 2023-10-19
Subrion MEDIUM 5.4
CVE-2023-43884

A Cross-site scripting (XSS) vulnerability in Reference ID from the panel Transactions, of Subrion v4.2.1 allows attackers to execute arbitrary web s…

No fix yet
Fix from $1,600 2023-09-28
Subrion MEDIUM 5.4
CVE-2023-43828

A Cross-site scripting (XSS) vulnerability in /panel/languages/ of Subrion v4.2.1 allow attackers to execute arbitrary web scripts or HTML via a craf…

No fix yet
Fix from $1,600 2023-09-27
Subrion MEDIUM 5.4
CVE-2023-43830

A Cross-site scripting (XSS) vulnerability in /panel/configuration/financial/ of Subrion v4.2.1 allows attackers to execute arbitrary web scripts or …

No fix yet
Fix from $1,600 2023-09-27
Subrion Cms MEDIUM 6.1
CVE-2022-43120

A cross-site scripting (XSS) vulnerability in the /panel/fields/add component of Intelliants Subrion CMS v4.2.1 allows attackers to execute arbitrary…

No fix yet
Fix from $1,600 2022-11-09
Subrion Cms MEDIUM 6.1
CVE-2022-43121

A cross-site scripting (XSS) vulnerability in the CMS Field Add page of Intelliants Subrion CMS v4.2.1 allows attackers to execute arbitrary web scri…

No fix yet
Fix from $1,600 2022-11-09
Subrion Cms MEDIUM 5.4
CVE-2021-41502

An issue was discovered in Subrion CMS v4.2.1 There is a stored cross-site scripting (XSS) vulnerability that can execute malicious JavaScript code b…

No fix yet
Fix from $1,600 2022-06-11
Subrion MEDIUM 5.4
CVE-2021-41948

A cross-site scripting (XSS) vulnerability exists in the "contact us" plugin for Subrion CMS <= 4.2.1 version via "List of subjects".

Fix: after 4.2.1
Fix from $1,600 2022-04-29
Subrion Cms HIGH 8.8
CVE-2021-43464

A Remiote Code Execution (RCE) vulnerability exiss in Subrion CMS 4.2.1 via modified code in a background field; when the information is modified, th…

No fix yet
Fix from $1,950 2022-04-04
Subrion Cms HIGH 8.8
CVE-2020-18326

Cross Site Request Forgery (CSRF) vulnerability exists in Intelliants Subrion CMS v4.2.1 via the Members administrator function, which could let a re…

Mitigation only
Fix from $1,950 2022-03-04
Subrion Cms MEDIUM 6.1
CVE-2020-18324

Cross Site Scripting (XSS) vulnerability exists in Subrion CMS 4.2.1 via the q parameter in the Kickstart template.

No fix yet
Fix from $1,600 2022-03-04
Subrion Cms MEDIUM 6.1
CVE-2020-18325

Multilple Cross Site Scripting (XSS) vulnerability exists in Intelliants Subrion CMS v4.2.1 in the Configuration panel.

No fix yet
Fix from $1,600 2022-03-04
Subrion Cms HIGH 7.2
CVE-2021-41947

A SQL injection vulnerability exists in Subrion CMS v4.2.1 in the visual-mode.

No fix yet
Fix from $1,950 2021-10-08
Subrion MEDIUM 6.1
CVE-2020-22330

Cross-Site Scripting (XSS) vulnerability in Subrion 4.2.1 via the title when adding a page.

No fix yet
Fix from $1,600 2021-08-06
Subrion Cms MEDIUM 5.4
CVE-2020-22392

Cross Site Scripting (XSS) vulnerability exists in Subrion CMS 4.2.2 when adding a blog and then editing an image file.

No fix yet
Fix from $1,600 2021-08-05
Subrion CRITICAL 9.8
CVE-2020-18155

SQL Injection vulnerability in Subrion CMS v4.2.1 in the search page if a website uses a PDO connection.

No fix yet
Fix from $2,300 2021-07-14
Subrion MEDIUM 6.1
CVE-2020-23761

Cross Site Scripting (XSS) vulnerability in subrion CMS Version <= 4.2.1 allows remote attackers to execute arbitrary web script via the "payment gat…

Fix: after 4.2.1
Fix from $1,600 2021-04-09
Subrion Cms MEDIUM 6.1
CVE-2020-35437

Subrion CMS 4.2.1 is affected by: Cross Site Scripting (XSS) through the avatar[path] parameter in a POST request to the /_core/profile/ URI.

No fix yet
Fix from $1,600 2020-12-26
Subrion Cms HIGH 8.8
CVE-2019-7357

Subrion CMS 4.2.1 has CSRF in panel/modules/plugins/. The attacker can remotely activate/deactivate the plugins.

Patch available
Fix from $1,950 2020-11-10
Subrion MEDIUM 5.4
CVE-2019-7356

Subrion CMS v4.2.1 allows XSS via the panel/phrases/ VALUE parameter.

Patch available
Fix from $1,600 2020-11-04
Subrion HIGH 8.1
CVE-2019-20390

A Cross-Site Request Forgery (CSRF) vulnerability was discovered in Subrion CMS 4.2.1 that allows a remote attacker to remove files on the server wit…

No fix yet
Fix from $1,950 2020-05-15
Subrion MEDIUM 6.1
CVE-2019-20389

An XSS issue was identified on the Subrion CMS 4.2.1 /panel/configuration/general settings page. A remote attacker can inject arbitrary JavaScript co…

No fix yet
Fix from $1,600 2020-05-15
Subrion MEDIUM 6.5
CVE-2020-12469

admin/blocks.php in Subrion CMS through 4.2.1 allows PHP Object Injection (with resultant file deletion) via serialized data in the subpages value wi…

Fix: after 4.2.1
Fix from $1,600 2020-04-29
Subrion HIGH 7.8
CVE-2020-12468

Subrion CMS 4.2.1 allows CSV injection via a phrase value within a language. This is related to phrases/add/ and languages/download/.

No fix yet
Fix from $1,950 2020-04-29
Subrion MEDIUM 6.5
CVE-2020-12467

Subrion CMS 4.2.1 allows session fixation via an alphanumeric value in a session cookie.

No fix yet
Fix from $1,600 2020-04-29
Subrion HIGH 8.8
CVE-2018-21037

Subrion CMS 4.1.5 (and possibly earlier versions) allow CSRF to change the administrator password via the panel/members/edit/1 URI.

Fix: after 4.1.5
Fix from $1,950 2020-03-17