VendorsDcat Admindcat_adminall versions
Vulnerabilities

Dcat Admin Dcat Admin

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

6CVEs
CVE-2025-65656
dcat-admin v2.2.3-beta and before is vulnerable to file inclusion in admin/src/Extend/VersionManager.php.
Published 2025-12-02 · Analyzed
9.8EPSS 0.005
CVE-2024-29644
Cross Site Scripting vulnerability in dcat-admin v.2.1.3 and before allows a remote attacker to execute arbitrary code via a crafted script to the user login box.
Published 2024-03-26 · Modified
6.1EPSS 0.006
CVE-2023-33736
A stored cross-site scripting (XSS) vulnerability in Dcat-Admin v2.1.3-beta allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the URL parameter.
Published 2023-05-31 · Modified
5.4EPSS 0.004
CVE-2025-0709
Dcat-Admin Roles Page roles cross site scripting
Published 2025-01-24 · Analyzed
5.1EPSS 0.004
CVE-2024-54774
Dcat Admin v2.2.0-beta contains a cross-site scripting (XSS) vulnerability in /admin/articles/create.
Published 2024-12-27 · Analyzed
4.8EPSS 0.003
CVE-2024-54775
Dcat-Admin v2.2.0-beta and v2.2.2-beta contains a Cross-Site Scripting (XSS) vulnerability via /admin/auth/menu and /admin/auth/extensions.
Published 2024-12-27 · Analyzed
4.8EPSS 0.003