ZeroHour

Vulnerabilities

24 CVEs · NVD, GitHub Advisories, CISA KEV, FIRST EPSS, GitHub PoC repos

CVEVulnerabilityCVSSEPSSFlagsAffectedExposurePublished
CVE-2024-46394
FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) via /admin/?/user/add

FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) via /admin/?/user/add

NVD description · AI analysis pending
8.8<1% PoC
  • frogcms project frogcms
CVE-2024-46086
FrogCMS V0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/plugin/file_manager/delete/123

FrogCMS V0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/plugin/file_manager/delete/123

NVD description · AI analysis pending
8.8<1% PoC
  • frogcms project frogcms
CVE-2024-46362
+1 in the same advisory: …46085
FrogCMS V0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/plugin/file_manager/create_directory

FrogCMS V0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/plugin/file_manager/create_directory

NVD description · AI analysis pending
8.8<1% PoC
  • frogcms project frogcms
CVE-2024-42632
FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/page/add.

FrogCMS v0.9.5 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/?/page/add.

NVD description · AI analysis pending
8.8<1% PoC
  • frogcms project frogcms
CVE-2020-25872
A vulnerability exists within the FileManagerController.php function in FrogCMS 0.9.5 which allows an attacker to perform a directory traversal attack via a GET

A vulnerability exists within the FileManagerController.php function in FrogCMS 0.9.5 which allows an attacker to perform a directory traversal attack via a GET request urlencode parameter.

NVD description · AI analysis pending
4.91% PoC
  • frogcms project frogcms
CVE-2021-26794
Privilege escalation in 'upload.php' in FrogCMS SentCMS v0.9.5 allows attacker to execute arbitrary code via crafted php file.

Privilege escalation in 'upload.php' in FrogCMS SentCMS v0.9.5 allows attacker to execute arbitrary code via crafted php file.

NVD description · AI analysis pending
9.82% PoC
  • frogcms project frogcms
CVE-2018-19844
FROG CMS 0.9.5 has XSS via the admin/?/snippet/add name parameter, which is mishandled during an edit action, a related issue to CVE-2018-10319.

FROG CMS 0.9.5 has XSS via the admin/?/snippet/add name parameter, which is mishandled during an edit action, a related issue to CVE-2018-10319.

NVD description · AI analysis pending
4.8<1% PoC
  • frogcms project frogcms
CVE-2018-16447
Frog CMS 0.9.5 has admin/?/user/edit/1 CSRF.

Frog CMS 0.9.5 has admin/?/user/edit/1 CSRF.

NVD description · AI analysis pending
8.8<1% PoC ×2
  • frogcms project frogcms
CVE-2018-10806
An issue was discovered in Frog CMS 0.9.5.

An issue was discovered in Frog CMS 0.9.5. There is a reflected Cross Site Scripting Vulnerability via the file[current_name] parameter to the admin/?/plugin/file_manager/rename URI. This can be used in conjunction with CSRF.

NVD description · AI analysis pending
5.4<1% PoC
  • frogcms project frogcms
CVE-2018-10570
Frog CMS 0.9.5 has XSS in /install/index.php via the ['config']['admin_username'] field.

Frog CMS 0.9.5 has XSS in /install/index.php via the ['config']['admin_username'] field.

NVD description · AI analysis pending
4.8<1% PoC
  • frogcms project frogcms
CVE-2018-10321
+3 in the same advisory: …10319 …10318 …10320
Frog CMS 0.9.5 has a stored Cross Site Scripting Vulnerability via "Admin Site title" in Settings.

Frog CMS 0.9.5 has a stored Cross Site Scripting Vulnerability via "Admin Site title" in Settings.

NVD description · AI analysis pending
4.82% PoC ×2
  • frogcms project frogcms