Vendorsrazormistonline_discussion_forum_site1.0
Vulnerabilities

razormist Online Discussion Forum Site 1.0

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

16CVEs
CVE-2024-2690
SourceCodester Online Discussion Forum Site uupdate.php unrestricted upload
Published 2024-03-20 · Analyzed
9.8EPSS 0.010
CVE-2024-4920
SourceCodester Online Discussion Forum Site registerH.php unrestricted upload
Published 2024-05-16 · Analyzed
9.8EPSS 0.008
CVE-2023-3152
SourceCodester Online Discussion Forum Site view_post.php sql injection
Published 2023-06-07 · Analyzed
8.8EPSS 0.008
CVE-2023-3149
SourceCodester Online Discussion Forum Site manage_user.php sql injection
Published 2023-06-07 · Analyzed
8.8EPSS 0.008
CVE-2023-3145
SourceCodester Online Discussion Forum Site sql injection
Published 2023-06-07 · Analyzed
8.8EPSS 0.008
CVE-2023-3147
SourceCodester Online Discussion Forum Site view_category.php sql injection
Published 2023-06-07 · Analyzed
8.8EPSS 0.008
CVE-2023-3148
SourceCodester Online Discussion Forum Site manage_post.php sql injection
Published 2023-06-07 · Analyzed
8.8EPSS 0.008
CVE-2023-3151
SourceCodester Online Discussion Forum Site manage_user.php sql injection
Published 2023-06-07 · Analyzed
8.8EPSS 0.008
CVE-2023-3146
SourceCodester Online Discussion Forum Site manage_category.php sql injection
Published 2023-06-07 · Analyzed
8.8EPSS 0.008
CVE-2023-3150
SourceCodester Online Discussion Forum Site manage_post.php sql injection
Published 2023-06-07 · Analyzed
8.8EPSS 0.008
CVE-2022-31295
An issue in the delete_post() function of Online Discussion Forum Site 1 allows unauthenticated attackers to arbitrarily delete posts.
Published 2022-06-16 · Modified
7.5EPSS 0.014
CVE-2022-31911
Online Discussion Forum Site v1.0 is vulnerable to SQL Injection via /odfs/classes/Master.php?f=delete_team.
Published 2022-06-16 · Modified
7.2EPSS 0.010
CVE-2022-31294
An issue in the save_users() function of Online Discussion Forum Site 1 allows unauthenticated attackers to arbitrarily create or update user accounts.
Published 2022-06-16 · Modified
6.5EPSS 0.009
CVE-2023-3144
SourceCodester Online Discussion Forum Site manage_post.php cross site scripting
Published 2023-06-07 · Analyzed
5.4EPSS 0.006
CVE-2023-3143
SourceCodester Online Discussion Forum Site manage_post.php cross site scripting
Published 2023-06-07 · Analyzed
5.4EPSS 0.006
CVE-2022-31913
Online Discussion Forum Site v1.0 is vulnerable to Cross Site Scripting (XSS) via /odfs/classes/Master.php?f=save_category, name.
Published 2022-06-16 · Modified
4.8EPSS 0.005