Maccms

Maccms · 37 CVEs

CVE-2026-4563
MEDIUM

MacCMS Member Order Detail User.php order_info authorization

Mar 22, 2026

CVE-2026-4562
MEDIUM

MacCMS Timming API Endpoint Timming.php weak authentication

Mar 22, 2026

CVE-2025-10397
MEDIUM

Magicblack MacCMS API server-side request forgery

Sep 14, 2025

CVE-2025-10395
MEDIUM

Magicblack MacCMS Scheduled Task col_url server-side request forgery

Sep 14, 2025

CVE-2025-10122
MEDIUM

Maccms10 Database.php rep sql injection

Sep 9, 2025

CVE-2025-45474
HIGH

maccms10 v2025.1000.4047 is vulnerable to Server-side request forgery (SSRF) in Email Settings.

May 29, 2025

CVE-2025-45475
MEDIUM

maccms10 v2025.1000.4047 is vulnerable to Server-Side request forgery (SSRF) in Friend Link Management.

May 27, 2025

CVE-2025-28091
CRITICAL

maccms10 v2025.1000.4047 has a Server-Side Request Forgery (SSRF) vulnerability via Add Article.

Mar 28, 2025

CVE-2025-28090
CRITICAL

maccms10 v2025.1000.4047 is vulnerable to Server-Side Request Forgery (SSRF) in the Collection Custom Interface feature.

Mar 28, 2025

CVE-2025-28089
CRITICAL

maccms10 v2025.1000.4047 is vulnerable to Server-Side Request Forgery (SSRF) via the Scheduled Task function.

Mar 28, 2025

CVE-2024-46654
MEDIUM

A stored cross-site scripting (XSS) vulnerability in the Add Scheduled Task module of Maccms10 v2024.1000.4040 allows a…

Sep 20, 2024

CVE-2024-32391
HIGH

Cross Site Scripting vulnerability in MacCMS v.10 v.2024.1000.3000 allows a remote attacker to execute arbitrary code v…

Apr 19, 2024

CVE-2022-47872
HIGH

A Server-Side Request Forgery (SSRF) in maccms10 v2021.1000.2000 allows attackers to force the application to make arbi…

Feb 1, 2023

CVE-2022-44870
MEDIUM

A reflected cross-site scripting (XSS) vulnerability in maccms10 v2022.1000.3032 allows attackers to execute arbitrary…

Jan 6, 2023

CVE-2022-35148
MEDIUM

maccms10 v2021.1000.1081 to v2022.1000.3031 was discovered to contain a SQL injection vulnerability via the table param…

Aug 17, 2022

CVE-2022-31303
MEDIUM

maccms10 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Server Group text field.

Jun 21, 2022

CVE-2022-31302
MEDIUM

maccms8 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Server Group text field.

Jun 21, 2022

CVE-2021-43707
MEDIUM

Cross Site Scripting (XSS) vulnerability exists in Maccms v10 via link_Name parameter.

Mar 31, 2022

CVE-2022-27887
MEDIUM

Maccms v10 was discovered to contain a reflected cross-site scripting (XSS) vulnerability in /admin.php/admin/vod/data.…

Mar 25, 2022

CVE-2022-27886
MEDIUM

Maccms v10 was discovered to contain a reflected cross-site scripting (XSS) vulnerability in /admin.php/admin/ulog/inde…

Mar 25, 2022

CVE-2022-27885
MEDIUM

Maccms v10 was discovered to contain multiple reflected cross-site scripting (XSS) vulnerabilities in /admin.php/admin/…

Mar 25, 2022

CVE-2022-27884
MEDIUM

Maccms v10 was discovered to contain a reflected cross-site scripting (XSS) vulnerability in /admin.php/admin/plog/inde…

Mar 25, 2022

CVE-2022-26573
MEDIUM

Maccms v10 was discovered to contain multiple reflected cross-site scripting (XSS) vulnerabilities in /admin.php/admin/…

Mar 25, 2022

CVE-2021-45787
MEDIUM

There is a stored Cross Site Scripting (XSS) vulnerability in maccms v10 through adding videos. XSS code can be inserte…

Mar 16, 2022

CVE-2021-45786
CRITICAL

In maccms v10, an attacker can log in through /index.php/user/login in the "col" and "openid" parameters to gain privil…

Mar 16, 2022

Showing 1 to 25 of 37 CVEs