VendorsQianfoxfoxcmsany version
Vulnerabilities

Qianfox Foxcms any version

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

6CVEs
CVE-2024-12900
FoxCMS Configuration File installdb.php code injection
Published 2024-12-23 · Analyzed
9.8EPSS 0.007
CVE-2025-6094
qianfox FoxCMS Download.php batchCope sql injection
Published 2025-06-15 · Analyzed
8.8EPSS 0.005
CVE-2025-7568
qianfox FoxCMS Video.php batchCope sql injection
Published 2025-07-14 · Analyzed
8.8EPSS 0.004
CVE-2024-12901
FoxCMS API Endpoint Site.php improper authorization
Published 2024-12-23 · Analyzed
6.9EPSS 0.006
CVE-2025-11306
qianfox FoxCMS Search cross site scripting
Published 2025-10-05 · Analyzed
6.1EPSS 0.003
CVE-2025-51650
An arbitrary file upload vulnerability in the component /controller/PicManager.php of FoxCMS v1.2.6 allows attackers to execute arbitrary code via uploading a crafted template file.
Published 2025-07-14 · Analyzed
5.6EPSS 0.003