Known vulnerabilities in GeniXCMS

Vendor: MetalGenix
Software: GeniXCMS
Software CPE: cpe:2.3:a:metalgenix:genixcms:*:*:*:*:*:*:*:*
Total vulnerabilities: 24
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting GeniXCMS GeniXCMS is affected by 24 known vulnerabilities: 6 high, 4 medium, 14 low Critical High Medium Low

Vulnerabilities (24)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU34804 - Cross-Site Request Forgery (CSRF)
CVE-2020-10057
CWE-352 High
No
No
- 04.03.2020 SB2020030446
#VU23979 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-14476
CWE-79 Low
No
No
1.1.6 06.01.2020 SB2020010607
#VU37152 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-14740
CWE-79 Low
No
No
- 26.04.2018 SB2018042614
#VU37813 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-17431
CWE-79 Low
No
No
- 05.12.2017 SB2017120514
#VU38187 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-14761
CWE-79 Low
No
No
- 27.09.2017 SB2017092704
#VU38188 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-14762
CWE-79 Low
No
No
- 27.09.2017 SB2017092704
#VU38189 - Improper input validation
CVE-2017-14763
CWE-20 High
No
No
- 27.09.2017 SB2017092704
#VU38190 - Improper Control of Generation of Code ('Code Injection')
CVE-2017-14764
CWE-94 High
No
No
- 27.09.2017 SB2017092704
#VU38191 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-14765
CWE-79 Low
No
No
- 27.09.2017 SB2017092704
#VU39071 - Improper Authentication
CVE-2017-8827
CWE-287 High
No
No
- 08.05.2017 SB2017050114
#VU39078 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-8780
CWE-79 Low
No
No
- 04.05.2017 SB2017050114
#VU39079 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-8762
CWE-79 Low
No
No
- 04.05.2017 SB2017050114
#VU39091 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-8376
CWE-79 Low
No
No
- 01.05.2017 SB2017050114
#VU39092 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2017-8377
CWE-89 High
No
No
- 01.05.2017 SB2017050114
#VU39093 - Improper input validation
CVE-2017-8388
CWE-20 Medium
No
No
- 01.05.2017 SB2017050114
#VU4799 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-5515
CWE-79 Low
No
No
- 17.01.2017 SB2017011304
#VU4801 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-5516
CWE-79 Low
No
No
- 17.01.2017 SB2017011304
#VU4802 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2017-5517
CWE-89 Low
No
No
- 17.01.2017 SB2017011304
#VU4803 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2017-5519
CWE-89 Low
No
No
- 17.01.2017 SB2017011304
#VU39943 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2017-5345
CWE-89 High
No
No
- 12.01.2017 SB2017011221


Showing elements 1 - 20 out of 24