ZeroHour

Vulnerabilities

3 CVEs · NVD, GitHub Advisories, CISA KEV, FIRST EPSS, GitHub PoC repos

CVEVulnerabilityCVSSEPSSFlagsAffectedExposurePublished
CVE-2022-32101
kkcms v1.3.7 was discovered to contain a SQL injection vulnerability via the cid parameter at /template/wapian/vlist.php.

kkcms v1.3.7 was discovered to contain a SQL injection vulnerability via the cid parameter at /template/wapian/vlist.php.

NVD description · AI analysis pending
9.81% PoC
  • kkcms project kkcms
CVE-2019-16923
kkcms 1.3 has jx.php?url= XSS.

kkcms 1.3 has jx.php?url= XSS.

NVD description · AI analysis pending
6.1<1% PoC
  • kkcms project kkcms
CVE-2019-16706
kkcms v1.3 has a CSRF vulnerablity that can add an user account via admin/cms_user_add.php.

kkcms v1.3 has a CSRF vulnerablity that can add an user account via admin/cms_user_add.php.

NVD description · AI analysis pending
8.8<1% PoC
  • kkcms project kkcms