Top technology
Linux 13140
Google 12525
Microsoft 12378
Apple 6692
Oracle 6673
Adobe 6383
Ibm 6286
Cisco 5751
Debian 3919
Mozilla 2886
Apache 2864
Redhat 2586
MEDIUM 6.1
CVE-2022-0855
Improper Resolution of Path Equivalence in GitHub repository microweber-dev/whmcs_plugin prior to 0.0.4.
Whmcs
0.0.4+
HIGH 7.5
CVE-2022-0777
Weak Password Recovery Mechanism for Forgotten Password in GitHub repository microweber/microweber prior to 1.3.
Microweber
1.3+
MEDIUM 5.4
CVE-2022-0723
Cross-site Scripting (XSS) - Reflected in GitHub repository microweber/microweber prior to 1.2.11.
Microweber
1.2.11+
MEDIUM 6.5
CVE-2022-0721
Insertion of Sensitive Information Into Debugging Code in GitHub repository microweber/microweber prior to 1.3.
Microweber
1.3+
MEDIUM 6.5
CVE-2022-0724
Insecure Storage of Sensitive Information in GitHub repository microweber/microweber prior to 1.3.
Microweber
1.3+
MEDIUM 5.4
CVE-2022-0719
Cross-site Scripting (XSS) - Reflected in GitHub repository microweber/microweber prior to 1.3.
Microweber
1.3+
MEDIUM 6.1
CVE-2022-0690
Cross-site Scripting (XSS) - Reflected in Packagist microweber/microweber prior to 1.2.11.
Microweber
1.2.11+
MEDIUM 5.3
CVE-2022-0689
Use multiple time the one-time coupon in Packagist microweber/microweber prior to 1.2.11.
Microweber
1.2.11+
MEDIUM 6.1
CVE-2022-0678
Cross-site Scripting (XSS) - Reflected in Packagist microweber/microweber prior to 1.2.11.
Microweber
1.2.11+
HIGH 7.5
CVE-2022-0666EPSS 44%
CRLF Injection leads to Stack Trace Exposure due to lack of filtering at https://demo.microweber.org/ in Packagist microweber/microweber prior to 1.2…
Microweber
1.2.11+
HIGH 7.5
CVE-2022-0660EPSS 7%
Generation of Error Message Containing Sensitive Information in Packagist microweber/microweber prior to 1.2.11.
Microweber
1.2.11+
MEDIUM 6.1
CVE-2022-0597
Open Redirect in Packagist microweber/microweber prior to 1.2.11.
Microweber
1.2.11+
MEDIUM 6.1
CVE-2022-0560
Open Redirect in Packagist microweber/microweber prior to 1.2.11.
Microweber
1.2.11+
HIGH 7.2
CVE-2022-0557EPSS 51%
OS Command Injection in Packagist microweber/microweber prior to 1.2.11.
Microweber
1.2.11+
MEDIUM 5.4
CVE-2022-0558
Cross-site Scripting (XSS) - Stored in Packagist microweber/microweber prior to 1.2.11.
Microweber
1.2.11+
MEDIUM 6.5
CVE-2022-0504
Generation of Error Message Containing Sensitive Information in Packagist microweber/microweber prior to 1.2.11.
Microweber
1.2.11+
MEDIUM 6.5
CVE-2022-0505
Cross-Site Request Forgery (CSRF) in Packagist microweber/microweber prior to 1.2.11.
Microweber
1.2.11+
MEDIUM 5.4
CVE-2022-0506
Cross-site Scripting (XSS) - Stored in Packagist microweber/microweber prior to 1.2.11.
Microweber
1.2.11+
MEDIUM 5.4
CVE-2022-0378
Cross-site Scripting (XSS) - Reflected in Packagist microweber/microweber prior to 1.2.11.
Microweber
1.2.11+
MEDIUM 5.4
CVE-2022-0379
Cross-site Scripting (XSS) - Stored in Packagist microweber/microweber prior to 1.2.11.
Microweber
1.2.11+
HIGH 7.5
CVE-2022-0282
Cross-site Scripting in Packagist microweber/microweber prior to 1.2.11.
Microweber
after 1.2.10
HIGH 7.5
CVE-2022-0281EPSS 12%
Exposure of Sensitive Information to an Unauthorized Actor in Packagist microweber/microweber prior to 1.2.11.
Microweber
after 1.2.10
MEDIUM 6.5
CVE-2022-0277
Incorrect Permission Assignment for Critical Resource in Packagist microweber/microweber prior to 1.2.11.
Microweber
after 1.2.10
MEDIUM 5.4
CVE-2022-0278
Cross-site Scripting (XSS) - Stored in Packagist microweber/microweber prior to 1.2.11.
Microweber
1.2.11+
MEDIUM 6.1
CVE-2021-33988
Cross Site Scripting (XSS). vulnerability exists in Microweber CMS 1.2.7 via the Login form, which could let a malicious user execute Javascript by I…
Microweber
No fix yet
HIGH 7.2
CVE-2020-28337EPSS 17%
A directory traversal issue in the Utils/Unzip module in Microweber through 1.1.20 allows an authenticated attacker to gain remote code execution via…
Microweber
after 1.1.20
CRITICAL 9.8
CVE-2020-23138
An unrestricted file upload vulnerability was discovered in the Microweber 1.1.18 admin account page. An attacker can upload PHP code or any extensio…
Microweber
Mitigation only
HIGH 8.1
CVE-2020-23140
Microweber 1.1.18 is affected by insufficient session expiration. When changing passwords, both sessions for when a user changes email and old sessio…
Microweber
Mitigation only
MEDIUM 5.5
CVE-2020-23136
Microweber v1.1.18 is affected by no session expiry after log-out.
Microweber
Mitigation only
MEDIUM 5.5
CVE-2020-23139
Microweber 1.1.18 is affected by broken authentication and session management. Local session hijacking may occur, which could result in unauthorized …
Microweber
Mitigation only