VendorsMjdmmajordomoany version
Vulnerabilities

Mjdm MajorDoMo any version

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

9CVEs
CVE-2023-50917
MajorDoMo (aka Major Domestic Module) before 0662e5e allows command execution via thumb.php shell metacharacters. NOTE: this is unrelated to the Majordomo mailing-list manager.
Published 2023-12-15 · Modified
9.8EPSS 0.380
CVE-2026-27175
MajorDoMo Command Injection in rc/index.php via Race Condition
Published 2026-02-18 · Analyzed
9.8EPSS 0.070
CVE-2026-27174
MajorDoMo Unauthenticated Remote Code Execution via Admin Console Eval
Published 2026-02-18 · Analyzed
9.8EPSS 0.051
CVE-2026-27180
MajorDoMo Supply Chain Remote Code Execution via Update URL Poisoning
Published 2026-02-18 · Analyzed
9.8EPSS 0.011
CVE-2026-27179
MajorDoMo Unauthenticated SQL Injection in Commands Module
Published 2026-02-18 · Analyzed
9.8EPSS 0.006
CVE-2026-27181
MajorDoMo Unauthenticated Module Uninstall via Market Endpoint
Published 2026-02-18 · Analyzed
8.7EPSS 0.009
CVE-2026-27178
MajorDoMo Stored Cross-Site Scripting via Method Parameters to Shoutbox
Published 2026-02-18 · Analyzed
7.2EPSS 0.004
CVE-2026-27177
MajorDoMo Stored Cross-Site Scripting via Property Set Endpoint
Published 2026-02-18 · Analyzed
7.2EPSS 0.004
CVE-2026-27176
MajorDoMo Reflected Cross-Site Scripting in command.php
Published 2026-02-18 · Analyzed
6.1EPSS 0.006