ZeroHour

Vulnerabilities

2 CVEs · NVD, GitHub Advisories, CISA KEV, FIRST EPSS, GitHub PoC repos

CVEVulnerabilityCVSSEPSSFlagsAffectedExposurePublished
CVE-2019-7738
C.P.Sub before 5.3 allows CSRF via a manage.php?p=article_del&id= URI.

C.P.Sub before 5.3 allows CSRF via a manage.php?p=article_del&id= URI.

NVD description · AI analysis pending
6.5<1% PoC
  • c.p.sub project c.p.sub
CVE-2017-12856
Cross-site scripting (XSS) vulnerability in C.P.Sub 5.2 allows remote attackers to inject arbitrary web script or HTML via the keyword parameter to index.php.

Cross-site scripting (XSS) vulnerability in C.P.Sub 5.2 allows remote attackers to inject arbitrary web script or HTML via the keyword parameter to index.php.

NVD description · AI analysis pending
6.1<1% PoC
  • c.p.sub project c.p.sub