Vulnerability index

Browse CVEs

38 matching
Filters 2 Clear all
Severity

Filters apply as you choose them.

MEDIUM 6.1 CVE-2025-70958 Multiple reflected cross-site scripting (XSS) vulnerabilities in the installation module of Subrion CMS v4.2.1 allows attackers to execute arbitrary … Subrion Cms No fix yet Fix from $1,6002026-02-02 CRITICAL 9.8 CVE-2024-25400 Subrion CMS 4.2.1 is vulnerable to SQL Injection via ia.core.mysqli.php. NOTE: this is disputed by multiple third parties because it refers to an HTT… Subrion No fix yet Fix from $2,3002024-02-27 MEDIUM 6.1 CVE-2024-25399 Subrion CMS 4.2.1 is vulnerable to Cross Site Scripting (XSS) via adminer.php. Subrion Cms Mitigation only Fix from $1,6002024-02-27 HIGH 8.8 CVE-2023-46947 Subrion 4.2.1 has a remote command execution vulnerability in the backend. Subrion No fix yet Fix from $1,9502023-11-03 MEDIUM 6.1 CVE-2023-43875 Multiple Cross-Site Scripting (XSS) vulnerabilities in installation of Subrion CMS v.4.2.1 allows a local attacker to execute arbitrary web scripts v… Subrion Cms No fix yet Fix from $1,6002023-10-19 MEDIUM 5.4 CVE-2023-43884 A Cross-site scripting (XSS) vulnerability in Reference ID from the panel Transactions, of Subrion v4.2.1 allows attackers to execute arbitrary web s… Subrion No fix yet Fix from $1,6002023-09-28 MEDIUM 5.4 CVE-2023-43828 A Cross-site scripting (XSS) vulnerability in /panel/languages/ of Subrion v4.2.1 allow attackers to execute arbitrary web scripts or HTML via a craf… Subrion No fix yet Fix from $1,6002023-09-27 MEDIUM 5.4 CVE-2023-43830 A Cross-site scripting (XSS) vulnerability in /panel/configuration/financial/ of Subrion v4.2.1 allows attackers to execute arbitrary web scripts or … Subrion No fix yet Fix from $1,6002023-09-27 MEDIUM 6.1 CVE-2022-43120 A cross-site scripting (XSS) vulnerability in the /panel/fields/add component of Intelliants Subrion CMS v4.2.1 allows attackers to execute arbitrary… Subrion Cms No fix yet Fix from $1,6002022-11-09 MEDIUM 6.1 CVE-2022-43121 A cross-site scripting (XSS) vulnerability in the CMS Field Add page of Intelliants Subrion CMS v4.2.1 allows attackers to execute arbitrary web scri… Subrion Cms No fix yet Fix from $1,6002022-11-09 MEDIUM 5.4 CVE-2021-41502 An issue was discovered in Subrion CMS v4.2.1 There is a stored cross-site scripting (XSS) vulnerability that can execute malicious JavaScript code b… Subrion Cms No fix yet Fix from $1,6002022-06-11 HIGH 8.8 CVE-2021-43464 A Remiote Code Execution (RCE) vulnerability exiss in Subrion CMS 4.2.1 via modified code in a background field; when the information is modified, th… Subrion Cms No fix yet Fix from $1,9502022-04-04 HIGH 8.8 CVE-2020-18326 Cross Site Request Forgery (CSRF) vulnerability exists in Intelliants Subrion CMS v4.2.1 via the Members administrator function, which could let a re… Subrion Cms Mitigation only Fix from $1,9502022-03-04 MEDIUM 6.1 CVE-2020-18324 Cross Site Scripting (XSS) vulnerability exists in Subrion CMS 4.2.1 via the q parameter in the Kickstart template. Subrion Cms No fix yet Fix from $1,6002022-03-04 MEDIUM 6.1 CVE-2020-18325 Multilple Cross Site Scripting (XSS) vulnerability exists in Intelliants Subrion CMS v4.2.1 in the Configuration panel. Subrion Cms No fix yet Fix from $1,6002022-03-04 HIGH 7.2 CVE-2021-41947 A SQL injection vulnerability exists in Subrion CMS v4.2.1 in the visual-mode. Subrion Cms No fix yet Fix from $1,9502021-10-08 MEDIUM 6.1 CVE-2020-22330 Cross-Site Scripting (XSS) vulnerability in Subrion 4.2.1 via the title when adding a page. Subrion No fix yet Fix from $1,6002021-08-06 MEDIUM 5.4 CVE-2020-22392 Cross Site Scripting (XSS) vulnerability exists in Subrion CMS 4.2.2 when adding a blog and then editing an image file. Subrion Cms No fix yet Fix from $1,6002021-08-05 CRITICAL 9.8 CVE-2020-18155 SQL Injection vulnerability in Subrion CMS v4.2.1 in the search page if a website uses a PDO connection. Subrion No fix yet Fix from $2,3002021-07-14 MEDIUM 6.1 CVE-2020-35437 Subrion CMS 4.2.1 is affected by: Cross Site Scripting (XSS) through the avatar[path] parameter in a POST request to the /_core/profile/ URI. Subrion Cms No fix yet Fix from $1,6002020-12-26 HIGH 8.1 CVE-2019-20390 A Cross-Site Request Forgery (CSRF) vulnerability was discovered in Subrion CMS 4.2.1 that allows a remote attacker to remove files on the server wit… Subrion No fix yet Fix from $1,9502020-05-15 MEDIUM 6.1 CVE-2019-20389 An XSS issue was identified on the Subrion CMS 4.2.1 /panel/configuration/general settings page. A remote attacker can inject arbitrary JavaScript co… Subrion No fix yet Fix from $1,6002020-05-15 HIGH 7.8 CVE-2020-12468 Subrion CMS 4.2.1 allows CSV injection via a phrase value within a language. This is related to phrases/add/ and languages/download/. Subrion No fix yet Fix from $1,9502020-04-29 MEDIUM 6.5 CVE-2020-12467 Subrion CMS 4.2.1 allows session fixation via an alphanumeric value in a session cookie. Subrion No fix yet Fix from $1,6002020-04-29 MEDIUM 5.4 CVE-2019-17225 Subrion 4.2.1 allows XSS via the panel/members/ Username, Full Name, or Email field, aka an "Admin Member JSON Update" issue. Subrion No fix yet Fix from $1,6002019-10-06 HIGH 8.8 CVE-2017-18366 Subrion CMS 4.1.5 has CSRF in blog/delete/. Subrion Cms No fix yet Fix from $1,9502019-04-15 MEDIUM 5.4 CVE-2018-16631 Subrion CMS v4.2.1 allows XSS via the panel/configuration/general/ SITE TITLE parameter. Subrion Cms No fix yet Fix from $1,6002018-12-04 HIGH 7.2 CVE-2018-19422EPSS 64% /panel/uploads in Subrion CMS 4.2.1 allows remote attackers to execute arbitrary PHP code via a .pht or .phar file, because the .htaccess file omits … Subrion Cms No fix yet Fix from $1,9502018-11-21 MEDIUM 6.1 CVE-2018-15563 _core/admin/pages/add/ in Subrion CMS 4.2.1 has XSS via the titles[en] parameter. Subrion Mitigation only Fix from $1,6002018-10-02 MEDIUM 6.1 CVE-2017-10795 Cross-site scripting (XSS) vulnerability in Subrion CMS 4.1.4 allows remote attackers to inject arbitrary web script or HTML via the body to blog/add… Subrion No fix yet Fix from $1,6002017-07-02