Known vulnerabilities in PHPlist

Software: PHPlist
Software CPE: cpe:2.3:a:phplist_com:phplist:*:*:*:*:*:*:*:*
Website:
Total vulnerabilities: 11
Public exploits: 9
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting PHPlist PHPlist is affected by 11 known vulnerabilities: 1 high, 5 medium, 5 low Critical High Medium Low

Vulnerabilities (11)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU34841 - Type confusion
CVE-2020-8547
CWE-843 High
No
No
- 03.02.2020 SB2020020318
#VU41725 - Cross-Site Request Forgery (CSRF)
CVE-2014-2916
CWE-352 Medium
No
No
- 05.05.2014 SB2014050504
#VU43450 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2012-5228
CWE-79 Low
Available
No
- 01.10.2012 SB2012100119
#VU43621 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2012-2740
CWE-89 Medium
Available
No
- 06.09.2012 SB2012090604
#VU43622 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2012-2741
CWE-79 Low
Available
No
- 06.09.2012 SB2012090604
#VU43747 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2012-4246
CWE-79 Low
Available
No
- 12.08.2012 SB2012081205
#VU43748 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2012-4247
CWE-79 Low
Available
No
- 12.08.2012 SB2012081205
#VU43749 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2012-3952
CWE-79 Low
Available
No
- 12.08.2012 SB2012081205
#VU43750 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2012-3953
CWE-89 Medium
Available
No
- 12.08.2012 SB2012081205
#VU45128 - Cross-Site Request Forgery (CSRF)
CVE-2011-0748
CWE-352 Medium
Available
No
- 13.04.2011 SB2011041301
#VU45129 - Cross-Site Request Forgery (CSRF)
CVE-2011-1682
CWE-352 Medium
Available
No
- 13.04.2011 SB2011041302