Webmin / Usermin
22 CVEs
| CVE ID | Description | Severity | CVSS | Published |
|---|---|---|---|---|
| CVE-2015-2079 | Usermin 0.980 through 1.x before 1.660 allows uconfig_save.cgi sig_file_free remote code execution because it uses the two argument (not three argument) form o… | CRITICAL | 9.9 | Apr 28, 2025 |
| CVE-2024-44762 | A discrepancy in error messages for invalid login attempts in Webmin Usermin v2.100 allows attackers to enumerate valid user accounts. | MEDIUM | 5.3 | Oct 16, 2024 |
| CVE-2024-36453 | Cross-site scripting vulnerability exists in session_login.cgi of Webmin versions prior to 1.970 and Usermin versions prior to 1.820. If this vulnerability is… | MEDIUM | 6.1 | Jul 10, 2024 |
| CVE-2023-41157 | Multiple stored cross-site scripting (XSS) vulnerabilities in Usermin 2.000 allow remote attackers to inject arbitrary web script or HTML via the folder name p… | MEDIUM | 5.4 | Sep 16, 2023 |
| CVE-2023-41160 | A Stored Cross-Site Scripting (XSS) vulnerability in the SSH configuration tab in Usermin 2.001 allows remote attackers to inject arbitrary web script or HTML… | MEDIUM | 5.4 | Sep 14, 2023 |
| CVE-2023-41159 | A Stored Cross-Site Scripting (XSS) vulnerability while editing the autoreply file page in Usermin 2.000 allows remote attackers to inject arbitrary web script… | MEDIUM | 5.4 | Sep 14, 2023 |
| CVE-2023-41156 | A Stored Cross-Site Scripting (XSS) vulnerability in the filter and forward mail tab in Usermin 2.001 allows remote attackers to inject arbitrary web script or… | MEDIUM | 5.4 | Sep 14, 2023 |
| CVE-2023-41162 | A Reflected Cross-site scripting (XSS) vulnerability in the file manager tab in Usermin 2.000 allows remote attackers to inject arbitrary web script or HTML vi… | MEDIUM | 6.1 | Sep 13, 2023 |
| CVE-2023-41158 | A Stored Cross-Site Scripting (XSS) vulnerability in the MIME type programs tab in Usermin 2.000 allows remote attackers to inject arbitrary web script or HTML… | MEDIUM | 5.4 | Sep 13, 2023 |
| CVE-2023-41155 | A Stored Cross-Site Scripting (XSS) vulnerability in the mail forwarding and replies tab in Webmin and Usermin 2.000 allows remote attackers to inject arbitrar… | MEDIUM | 5.4 | Sep 13, 2023 |
| CVE-2023-41154 | A Stored Cross-Site Scripting (XSS) vulnerability in the scheduled cron jobs tab in Usermin 2.000 allows remote attackers to inject arbitrary web script or HTM… | MEDIUM | 5.4 | Sep 13, 2023 |
| CVE-2023-41152 | A Stored Cross-Site Scripting (XSS) vulnerability in the MIME type programs tab in Usermin 2.000 allows remote attackers to inject arbitrary web script or HTML… | MEDIUM | 5.4 | Sep 13, 2023 |
| CVE-2023-41161 | Multiple stored cross-site scripting (XSS) vulnerabilities in Usermin 2.000 allow remote attackers to inject arbitrary web script or HTML via the key comment t… | MEDIUM | 5.4 | Sep 7, 2023 |
| CVE-2023-41153 | A Stored Cross-Site Scripting (XSS) vulnerability in the SSH configuration tab in Usermin 2.001 allows remote attackers to inject arbitrary web script or HTML… | MEDIUM | 5.4 | Aug 29, 2023 |
| CVE-2022-35132 | Usermin through 1.850 allows a remote authenticated user to execute OS commands via command injection in a filename for the GPG module. | HIGH | 8.8 | Oct 25, 2022 |
| CVE-2022-36880 | The Read Mail module in Webmin 1.995 and Usermin through 1.850 allows XSS via a crafted HTML e-mail message. | MEDIUM | 6.1 | Jul 27, 2022 |
| CVE-2016-4897 | Multiple cross-site scripting (XSS) vulnerabilities in (1) filter/save_forward.cgi, (2) filter/save.cgi, (3) /man/search.cgi in Usermin before 1.690. | MEDIUM | 6.1 | Apr 12, 2017 |
| CVE-2014-3884 | Cross-site scripting (XSS) vulnerability in Usermin before 1.600 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors. NOTE:… | MEDIUM | 4.3 | Jul 20, 2014 |
| CVE-2014-3883 | Usermin before 1.600 allows remote attackers to execute arbitrary operating-system commands via unspecified vectors related to a user action. | MEDIUM | 6.8 | Jun 21, 2014 |
| CVE-2009-4568 | Cross-site scripting (XSS) vulnerability in Webmin before 1.500 and Usermin before 1.430 allows remote attackers to inject arbitrary web script or HTML via uns… | MEDIUM | 4.3 | Jan 5, 2010 |
| CVE-2008-0720 | Cross-site scripting (XSS) vulnerability in Webmin 1.370 and 1.390 and Usermin 1.300 and 1.320 allows remote attackers to inject arbitrary web script or HTML v… | MEDIUM | 4.3 | Feb 12, 2008 |
| CVE-2007-3156 | Multiple cross-site scripting (XSS) vulnerabilities in pam_login.cgi in Webmin before 1.350 and Usermin before 1.280 allow remote attackers to inject arbitrary… | MEDIUM | 4.3 | Jun 11, 2007 |
Showing 1 to 22 of 22 CVEs