Vulnerability index

Browse CVEs

43 matching
Filters 2 Clear all
Severity

Filters apply as you choose them.

Jfinal Cms MEDIUM 5.4
CVE-2022-36527

Jfinal CMS v5.1.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the post title text field under the p…

No fix yet
Fix from $1,600 2022-08-25
Jfinal Cms CRITICAL 9.8
CVE-2022-37223

JFinal CMS 5.1.0 is vulnerable to SQL Injection via /jfinal_cms/system/role/list.

No fix yet
Fix from $2,300 2022-08-23
Jfinal Cms CRITICAL 9.8
CVE-2022-37199

JFinal CMS 5.1.0 is vulnerable to SQL Injection via /jfinal_cms/system/user/list.

No fix yet
Fix from $2,300 2022-08-23
Jfinal Cms HIGH 8.8
CVE-2022-34928

JFinal CMS v5.1.0 was discovered to contain a SQL injection vulnerability via /system/user.

No fix yet
Fix from $1,950 2022-08-03
Jfinal Cms HIGH 7.2
CVE-2022-33114

Jfinal CMS v5.1.0 was discovered to contain a SQL injection vulnerability via the attrVal parameter at /jfinal_cms/system/dict/list.

No fix yet
Fix from $1,950 2022-06-23
Jfinal Cms MEDIUM 5.4
CVE-2022-33113

Jfinal CMS v5.1.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the keyword text field under the publ…

No fix yet
Fix from $1,600 2022-06-23
Jfinal Cms MEDIUM 5.4
CVE-2022-29648

A cross-site scripting (XSS) vulnerability in Jfinal CMS v5.1.0 allows attackers to execute arbitrary web scripts or HTML via a crafted X-Forwarded-F…

No fix yet
Fix from $1,600 2022-06-02
Jfinal Cms CRITICAL 9.8
CVE-2022-30500

Jfinal cms 5.1.0 is vulnerable to SQL Injection.

No fix yet
Fix from $2,300 2022-05-26
Jfinal Cms CRITICAL 9.8
CVE-2021-42242

A command execution vulnerability exists in jfinal_cms 5.0.1 via com.jflyfox.component.controller.Ueditor.

No fix yet
Fix from $2,300 2022-05-05
Jfinal Cms HIGH 7.2
CVE-2022-28505

Jfinal_cms 5.1.0 is vulnerable to SQL Injection via com.jflyfox.system.log.LogController.java.

No fix yet
Fix from $1,950 2022-05-03
Jfinal Cms MEDIUM 5.4
CVE-2022-27111

Jfinal_CMS 5.1.0 allows attackers to use the feedback function to send malicious XSS code to the administrator backend and execute it.

No fix yet
Fix from $1,600 2022-04-11
Jfinal Cms MEDIUM 5.4
CVE-2021-46087

In jfinal_cms >= 5.1 0, there is a storage XSS vulnerability in the background system of CMS. Because developers do not filter the parameters submitt…

No fix yet
Fix from $1,600 2022-01-25
Jfinal Cms HIGH 7.5
CVE-2021-40639

Improper access control in Jfinal CMS 5.1.0 allows attackers to access sensitive information via /classes/conf/db.properties&config=filemanager.confi…

No fix yet
Fix from $1,950 2021-09-15