Known vulnerabilities in wtcms
Vendor:
taosir
Software:
wtcms
Software CPE:
cpe:2.3:a:taosir:wtcms:*:*:*:*:*:*:*:*
Website:
https://github.com/taosir
Total vulnerabilities:
6
Public exploits:
0
Known exploited (KEV):
0
Highest CVSSv4 Score:
9.3
Breakdown by Severity Chart
Vulnerabilities (6)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU21313 - Cross-Site Request Forgery (CSRF) CVE-2018-10267 |
CWE-352 | Low | - | 24.09.2019 |
SB2019092414 |
||
| #VU21312 - Cross-Site Request Forgery (CSRF) CVE-2019-8910 |
CWE-352 | Low | - | 24.09.2019 |
SB2019092414 |
||
| #VU21311 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2019-8911 |
CWE-79 | Medium | - | 24.09.2019 |
SB2019092414 |
||
| #VU21310 - Resource exhaustion CVE-2019-8909 |
CWE-400 | High | - | 24.09.2019 |
SB2019092414 |
||
| #VU21309 - Improper Control of Generation of Code ('Code Injection') CVE-2019-8908 |
CWE-94 | High | - | 24.09.2019 |
SB2019092414 |
||
| #VU21308 - Cross-Site Request Forgery (CSRF) CVE-2019-16719 |
CWE-352 | Low | - | 24.09.2019 |
SB2019092414 |