Improper Resolution of Path Equivalence in GitHub repository microweber-dev/whmcs_plugin prior to 0.0.4.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NMicroweber Whmcs
APPMicroweber< 0.0.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Powiązane podatności
CVE-2023-1877CRITICAL9.8PL ✓ten sam vendor
Command Injection w Microweber przed wersją 1.3.3
CVE-2022-0895CRITICAL9.8PL ✓ten sam vendor
Static Code Injection w Microweber umożliwia zdalne wykonanie kodu
CVE-2020-23138CRITICAL9.8PL ✓ten sam vendor
Unrestricted file upload w Microweber 1.1.18 — zdalne wykonanie kodu
CVE-2025-60954HIGH8.3ten sam vendor
Microweber CMS 2.0 has Weak Password Requirements. The application does not enforce minimum password length or...
CVE-2025-51504HIGH7.6ten sam vendor
Microweber CMS 2.0 is vulnerable to Cross Site Scripting (XSS)in the /projects/profile, homepage endpoint via ...