📦

pligg_cms

Vendor: pligg

Actively Exploited 0 CISA KEV List
PoC / Exploits 13 Code Available
Total RCEs 1 Remote Access
Total CVEs 753 Total Indexed
Avg. EPSS 1.19% Exploit Prob.
Latest CVE CVE-2024-42619 Aug 20

Security Vulnerability Index

Page 2 / 76
8.8 CVSS

Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_backup.php?dobackup=database

EPSS: 0.30%
8.8 CVSS

Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_log.php?clear=1

EPSS: 0.21%
8.8 CVSS

Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/edit_page.php?link_id=1

EPSS: 0.22%
8.8 CVSS

Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_group.php?mode=delete&group_id=3

EPSS: 0.30%
8.8 CVSS

Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_backup.php?dobackup=clearall

EPSS: 0.21%
8.8 CVSS

Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/submit_page.php.

EPSS: 0.30%
9.8 CVSS

Pligg CMS v2.0.2 (also known as Kliqqi) was discovered to contain a remote code execution (RCE) vulnerability in the component admin_editor.php.

EPSS: 1.30%
9.8 CVSS

Pligg CMS v2.0.2 was discovered to contain a time-based SQL injection vulnerability via the page_size parameter at load_data_for_groups.php.

EPSS: 0.79%
9.8 CVSS

Pligg CMS v2.0.2 was discovered to contain a time-based SQL injection vulnerability via the page_size parameter at load_data_for_topusers.php.

EPSS: 0.79%
6.8 CVSS
CVE-2015-6655
Exploit Found

Cross-site request forgery (CSRF) vulnerability in Pligg CMS 2.0.2 allows remote attackers to hijack the authentication of administrators for requests that add an administrator via a request to admin/admin_users.php.

EPSS: 1.98%