VendorsMacwkicecmsall versions
Vulnerabilities

Macwk Icecms

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

2CVEs
CVE-2023-36100
An issue was discovered in IceCMS version 2.0.1, allows attackers to escalate privileges and gain sensitive information via UserID parameter in api/User/ChangeUser.
Published 2023-09-01 · Modified
9.8EPSS 0.007
CVE-2023-42188
IceCMS v2.0.1 is vulnerable to Cross Site Request Forgery (CSRF).
Published 2023-10-26 · Modified
6.5EPSS 0.002