Known vulnerabilities in Z-BlogPHP

Vendor: Z-Blogcn
Software: Z-BlogPHP
Software CPE: cpe:2.3:a:zblogcn:z-blogphp:*:*:*:*:*:*:*:*
Website:
Total vulnerabilities: 9
Public exploits: 2
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.7

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Z-BlogPHP Z-BlogPHP is affected by 9 known vulnerabilities: 5 medium, 4 low Critical High Medium Low

Vulnerabilities (9)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU36387 - Improper input validation
CVE-2018-19556
CWE-20 Low
No
No
- 26.11.2018 SB2018112620
#VU36543 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-18381
CWE-79 Low
No
No
- 16.10.2018 SB2018101618
#VU14716 - Cross-Site Request Forgery (CSRF)
CVE-2018-8893
CWE-352 Medium
No
No
- 08.09.2018 SB2018041606
#VU37188 - Cross-Site Request Forgery (CSRF)
CVE-2018-9153
CWE-352 Medium
No
No
- 16.04.2018 SB2018020621
#VU14715 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-9169
CWE-79 Low
No
No
- 16.04.2018 SB2018041606
#VU37475 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-7736
CWE-79 Low
Available
No
- 06.03.2018 SB2018030624
#VU37476 - Exposure of sensitive information to an unauthorized actor
CVE-2018-7737
CWE-200 Medium
Available
No
- 06.03.2018 SB2018030624
#VU37557 - Exposure of sensitive information to an unauthorized actor
CVE-2018-6846
CWE-200 Medium
No
No
- 08.02.2018 SB2018020621
#VU37561 - Cross-Site Request Forgery (CSRF)
CVE-2018-6656
CWE-352 Medium
No
No
- 06.02.2018 SB2018020621