Vuln
·
Scope
Home
Packages
KEV
Critical
Insights
EN
中
Loading…
Packagist/october/october — 11 CVEs · VulnScope
pkg:Packagist/
october/october
11 total CVEs
CRITICAL
1
HIGH
4
MEDIUM
4
✅ Check your installed version
Check
All known vulnerabilities
CRITICAL
9.8
CVE-2017-1000194
October CMS File Upload Vulnerability
from 0, < 1.0.413
HIGH
8.8
CVE-2017-16244
October CMS CSRF
from 0, < 1.0.427
HIGH
8.1
CVE-2018-1999009
October CMS Local File Inclusion
from 0, < 1.0.437
HIGH
7.8
October CMS Cross-site Scripting vulnerability
from 0, <= 3.2.0
HIGH
7.2
Deleted Admin Can Sign In to Admin Interface
>= 2.1.0, < 2.1.12
MEDIUM
6.6
October CMS has Safe Mode Bypass via Twig Database Write Operations
from 0, < 3.7.14
MEDIUM
6.1
October CMS XSS
from 0, < 1.0.413
MEDIUM
5.4
Stored Cross-Site Scripting October CMS
from 0, <= 3.4.4
MEDIUM
4.8
October allows an admin account to upload PDF containing malicious JavaScript
from 0, <= 3.6.4
—
October CMS Allows Unprotected SVG Rename in Media Manager
from 0, < 3.7.5
—
October CMS XSS In Caption Tag of Profile
from 0, < 1.0.319
CVE-2023-25365
CVE-2021-41126
CVE-2026-26274
CVE-2017-1000193
CVE-2023-37692
CVE-2024-45962
CVE-2024-51991
CVE-2015-5612