VendorsXenisxenis.creator_cmsany version
Vulnerabilities

Xenis Xenis.creator CMS any version

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

4CVEs
CVE-2006-5797
Multiple SQL injection vulnerabilities in default.asp in Xenis.creator CMS allow remote attackers to execute arbitrary SQL commands via the (1) nav, (2) s, or (3) print parameters.
Published 2006-11-08 · Modified
7.5EPSS 0.014
CVE-2006-5798
SQL injection vulnerability in default.asp in Xenis.creator CMS allows remote attackers to execute arbitrary SQL commands via the contid parameter.
Published 2006-11-08 · Modified
7.5EPSS 0.012
CVE-2006-5799
Multiple cross-site scripting (XSS) vulnerabilities in default.asp in xenis.creator CMS allow remote attackers to inject arbitrary web script or HTML via the (1) contid or (2) search parameters.
Published 2006-11-08 · Modified
6.8EPSS 0.015
CVE-2006-5800
Cross-site scripting (XSS) vulnerability in default.asp in xenis.creator CMS allows remote attackers to inject arbitrary web script or HTML via the nav parameter. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.
Published 2006-11-08 · Modified
2.6EPSS 0.008