CVE Browser

More filters (active)

Page 1 (more results available)

Vendor: Pbootcms Remove filter Clear all
CVE-2026-92383 MEDIUM

PbootCMS User Management UserController.php mod cross-site request forgery

CVSS 5.3 EPSS 0.24% Sep 16, 2026
CVE-2026-92381 MEDIUM

PbootCMS Template Rendering ContentController.php decode_string cross site scripting

CVSS 5.1 EPSS 0.35% Sep 16, 2026
CVE-2026-12066 MEDIUM

PbootCMS Password MemberController.php retrieve password recovery

CVSS 6.9 EPSS 0.29% Jun 12, 2026
CVE-2026-4514 MEDIUM

PbootCMS Backend UserController.php access control

CVSS 5.3 EPSS 0.35% Mar 21, 2026
CVE-2026-4510 MEDIUM

PbootCMS Parameter MemberController.php alert_location cross site scripting

CVSS 5.3 EPSS 0.45% Mar 21, 2026
CVE-2026-4509 MEDIUM

PbootCMS File Upload file.php incomplete blacklist

CVSS 5.3 EPSS 0.38% Mar 21, 2026
CVE-2026-4508 MEDIUM

PbootCMS Member Login MemberController.php checkUsername sql injection

CVSS 6.9 EPSS 0.41% Mar 20, 2026
CVE-2025-15154 MEDIUM

PbootCMS Header handle.php get_user_ip less trusted source

CVSS 6.9 EPSS 0.25% Dec 28, 2025
CVE-2025-15153 MEDIUM

PbootCMS SQLite Database pbootcms.db file access

CVSS 6.3 EPSS 0.51% Dec 28, 2025
CVE-2025-46109 HIGH

SQL Injection vulnerability in pbootCMS v.3.2.5 and v.3.2.10 allows a remote attacker to obtain sensitive information via a crafted GET request

CVSS 8.8 EPSS 0.42% Jun 18, 2025
CVE-2025-3787 MEDIUM

PbootCMS Image server-side request forgery

CVSS 5.1 EPSS 0.46% Apr 18, 2025
CVE-2025-29389 MEDIUM

PbootCMS v3.2.9 contains a XSS vulnerability in admin.php?p=/Content/index/mcode/2#tab=t2.

CVSS 6.1 EPSS 0.25% Apr 9, 2025
CVE-2020-19248 MEDIUM

SQL Injection vulnerability in PbootCMS 1.4.1 in parsing if statements in templates, resulting in a malicious user's ability to contaminate template content by…

CVSS 5.1 EPSS 0.26% Feb 21, 2025
CVE-2024-12793 MEDIUM

PbootCMS IndexController.php path traversal

CVSS 5.3 EPSS 0.50% Dec 19, 2024
CVE-2024-12789 MEDIUM

PbootCMS IndexController.php code injection

CVSS 5.3 EPSS 0.56% Dec 19, 2024
CVE-2024-42930 MEDIUM

PbootCMS 3.2.8 is vulnerable to URL Redirect.

CVSS 6.1 EPSS 0.28% Oct 28, 2024
CVE-2024-1018 MEDIUM

PbootCMS cross site scripting

CVSS 6.1 EPSS 0.51% Jan 29, 2024
CVE-2023-50082 HIGH

Aoyun Technology pbootcms V3.1.2 is vulnerable to Incorrect Access Control, allows remote attackers to gain sensitive information via session leakage allows a…

CVSS 7.5 EPSS 0.61% Jan 4, 2024
CVE-2023-39834 CRITICAL

PbootCMS below v3.2.0 was discovered to contain a command injection vulnerability via create_function.

CVSS 9.8 EPSS 2.10% Aug 24, 2023
CVE-2021-37497 CRITICAL

SQL injection vulnerability in route of PbootCMS 3.0.5 allows remote attackers to run arbitrary SQL commands via crafted GET request.

CVSS 9.8 EPSS 1.25% Feb 3, 2023
CVE-2022-32417 CRITICAL

PbootCMS v3.1.2 was discovered to contain a remote code execution (RCE) vulnerability via the function parserIfLabel at function.php.

CVSS 9.8 EPSS 35.24% Jul 14, 2022
CVE-2020-20971 HIGH

Cross Site Request Forgery (CSRF) vulnerability in PbootCMS v2.0.3 via /admin.php?p=/User/index.

CVSS 8.8 EPSS 0.53% Jun 1, 2022
CVE-2020-18456 MEDIUM

Cross Site Scripting (XSS) vulnerability exists in PbootCMS v1.3.7 via the title parameter in the mod function in SingleController.php.

CVSS 4.8 EPSS 0.53% Aug 12, 2021
CVE-2020-22535 MEDIUM

Incorrect Access Control vulnerability in PbootCMS 2.0.6 via the list parameter in the update function in upgradecontroller.php.

CVSS 6.5 EPSS 0.80% Jul 9, 2021
CVE-2020-23580 CRITICAL

Remote Code Execution vulnerability in PbootCMS 2.0.8 in the message board.

CVSS 9.8 EPSS 2.47% Jul 8, 2021

Showing 1 to 25 CVEs · page 1 (more available)