CVE Browser

Search and filter CVEs by severity, ecosystem, EPSS score, and more.

Clear
More filters (active)

Page 1 (more results available)

CVE-2026-97818 HIGH

phpIPAM through 1.8.3 has incorrect authorization for id=="admins" and id=="all" in api/controllers/User.php.

CVSS 8.6 EPSS 0.32% Sep 25, 2026
CVE-2026-67602 CRITICAL

phpIPAM < 1.8.2 Authentication Bypass via REST API Object Cache

CVSS 9.3 EPSS 0.64% Aug 24, 2026
CVE-2026-75105 HIGH

phpIPAM Temporary Subnet Share Information Disclosure via Address Parameter

CVSS 8.7 EPSS 0.48% Aug 17, 2026
CVE-2026-12194 LOW

PHPIPAM Authenticated LFI

CVSS 2.3 EPSS 0.38% Jul 4, 2026
CVE-2026-4189 MEDIUM

phpipam Section edit-result.php sql injection

CVSS 5.1 EPSS 0.33% Mar 15, 2026
CVE-2025-61078 MEDIUM

Cross-site scripting (XSS) vulnerability in Request IP form in phpIPAM v1.7.3 allows remote attackers to inject arbitrary web script or HTML via the instructio…

CVSS 6.1 EPSS 0.27% Dec 9, 2025
CVE-2025-60912 LOW

phpIPAM v1.7.3 contains a Cross-Site Request Forgery (CSRF) vulnerability in the database export functionality. The generate-mysql.php function, located in the…

CVSS 3.3 EPSS 0.20% Dec 8, 2025
CVE-2024-55093 MEDIUM

phpIPAM through 1.7.3 has a reflected Cross-Site Scripting (XSS) vulnerability in the install scripts.

CVSS 5.4 EPSS 0.24% Mar 31, 2025
CVE-2024-10721 MEDIUM

Store XSS in phpipam/phpipam

CVSS 5.4 EPSS 0.34% Mar 20, 2025
CVE-2024-10727 MEDIUM

Cross-Site Scripting (XSS) in phpipam/phpipam

CVSS 6.1 EPSS 0.35% Mar 20, 2025
CVE-2024-10720 MEDIUM

Stored Cross-site Scripting (XSS) in phpipam/phpipam

CVSS 6.1 EPSS 0.39% Mar 20, 2025
CVE-2024-10722 MEDIUM

Stored Cross-site Scripting (XSS) in phpipam/phpipam

CVSS 5.4 EPSS 0.34% Mar 20, 2025
CVE-2024-10719 MEDIUM

Stored Cross-site Scripting (XSS) in phpipam/phpipam

CVSS 5.4 EPSS 0.34% Mar 20, 2025
CVE-2024-10718 HIGH

Cookie without Secure attribute in phpipam/phpipam

CVSS 7.5 EPSS 0.33% Mar 20, 2025
CVE-2024-10724 MEDIUM

Stored XSS in IPV6 Section in phpipam/phpipam

CVSS 5.4 EPSS 0.34% Mar 20, 2025
CVE-2024-10723 MEDIUM

Stored XSS in phpipam/phpipam

CVSS 5.4 EPSS 0.34% Mar 20, 2025
CVE-2024-10725 MEDIUM

Stored Cross-site Scripting (XSS) in phpipam/phpipam

CVSS 5.4 EPSS 0.34% Mar 20, 2025
CVE-2022-1226 MEDIUM

Cross-site Scripting (XSS) in phpipam/phpipam

CVSS 4.8 EPSS 0.41% Nov 15, 2024
CVE-2024-0787 MEDIUM

Improper Restriction of Excessive Authentication Attempts in phpipam/phpipam

CVSS 5.9 EPSS 0.46% Nov 15, 2024
CVE-2024-41358 MEDIUM

phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via app\admin\import-export\import-load-data.php.

CVSS 6.1 EPSS 1.59% Aug 29, 2024
CVE-2024-41357 HIGH

phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via /app/admin/powerDNS/record-edit.php.

CVSS 7.1 EPSS 1.12% Jul 26, 2024
CVE-2024-41356 MEDIUM

phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via app\admin\firewall-zones\zones-edit-network.php.

CVSS 4.7 EPSS 0.44% Jul 26, 2024
CVE-2024-41355 MEDIUM

phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via /app/tools/request-ip/index.php.

CVSS 6.5 EPSS 0.38% Jul 26, 2024
CVE-2024-41354 HIGH

phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via /app/admin/widgets/edit.php

CVSS 7.1 EPSS 0.33% Jul 26, 2024
CVE-2024-41353 HIGH

phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via app\admin\groups\edit-group.php

CVSS 7.1 EPSS 0.34% Jul 26, 2024

Showing 1 to 25 CVEs · page 1 (more available)