Command Injection in GitHub repository microweber/microweber prior to 1.3.3.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMicroweber
APPMicroweber< 1.3.3
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2022-0895CRITICAL9.8PL ✓same product
Static Code Injection w Microweber umożliwia zdalne wykonanie kodu
CVE-2020-23138CRITICAL9.8PL ✓same product
Unrestricted file upload w Microweber 1.1.18 — zdalne wykonanie kodu
CVE-2025-60954HIGH8.3same product
Microweber CMS 2.0 has Weak Password Requirements. The application does not enforce minimum password length or...
CVE-2025-51504HIGH7.6same product
Microweber CMS 2.0 is vulnerable to Cross Site Scripting (XSS)in the /projects/profile, homepage endpoint via ...
CVE-2025-51503HIGH7.6same product
A Stored Cross-Site Scripting (XSS) vulnerability in Microweber CMS 2.0 allows attackers to inject malicious s...