← Back

Bluecms

bluecms

Vendor: Bluecms Project • 12 CVEs

CVEs (12)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Bluecms Project
1Bluecms
Jun 17, 2026
Apr 10, 2025
N/A· v4
4.3 MEDIUM· v3
N/A· v2
BlueCMS 1.6 suffers from Arbitrary File Deletion via the id parameter in an /publish.php?act=del request.
1Bluecms Project
1Bluecms
Jun 17, 2026
Oct 7, 2024
N/A· v4
4.9 MEDIUM· v3
N/A· v2
BlueCMS 1.6 suffers from Arbitrary File Deletion via the file_name parameter in an /admin/database.php?act=del request.
1Bluecms Project
1Bluecms
Jun 17, 2026
May 30, 2023
N/A· v4
9.8 CRITICAL· v3
N/A· v2
BlueCMS v1.6 was discovered to contain a SQL injection vulnerability via the keywords parameter at search.php.
1Bluecms Project
1Bluecms
Jun 17, 2026
Aug 23, 2022
N/A· v4
9.8 CRITICAL· v3
N/A· v2
Bluecms 1.6 has SQL injection in line 132 of admin/area.php
1Bluecms Project
1Bluecms
Jun 17, 2026
Aug 23, 2022
N/A· v4
9.8 CRITICAL· v3
N/A· v2
BlueCMS 1.6 has SQL injection in line 55 of admin/model.php
1Bluecms Project
1Bluecms
Jun 17, 2026
Aug 23, 2022
N/A· v4
9.8 CRITICAL· v3
N/A· v2
BlueCMS 1.6 has SQL injection in line 132 of admin/article.php
1Bluecms Project
1Bluecms
Jun 17, 2026
May 3, 2022
N/A· v4
9.8 CRITICAL· v3
7.5 HIGH· v2
Bluecms 1.6 has a SQL injection vulnerability at cooike.
1Bluecms Project
1Bluecms
Jun 17, 2026
Sep 8, 2021
N/A· v4
9.8 CRITICAL· v3
7.5 HIGH· v2
BlueCMS v1.6 contains a SQL injection vulnerability via /ad_js.php.
1Bluecms Project
1Bluecms
Jun 17, 2026
Mar 28, 2019
N/A· v4
9.8 CRITICAL· v3
7.5 HIGH· v2
A SQL Injection issue was discovered in BlueCMS 1.6. The variable $ad_id is spliced directly in uploads/admin/ad.php in the admin folder, and is not wrapped in single quotes, resulting in injection around the escape of m...Show more
A SQL Injection issue was discovered in BlueCMS 1.6. The variable $ad_id is spliced directly in uploads/admin/ad.php in the admin folder, and is not wrapped in single quotes, resulting in injection around the escape of magic quotes.Show less
1Bluecms Project
1Bluecms
Jun 17, 2026
Mar 6, 2019
N/A· v4
9.8 CRITICAL· v3
7.5 HIGH· v2
BlueCMS 1.6 allows SQL Injection via the user_id parameter in an uploads/admin/user.php?act=edit request.
1Bluecms Project
1Bluecms
Nov 21, 2024
Sep 4, 2018
N/A· v4
9.8 CRITICAL· v3
7.5 HIGH· v2
BlueCMS 1.6 allows SQL Injection via the user_name parameter to uploads/user.php?act=index_login.
1Bluecms Project
1Bluecms
Apr 29, 2026
Oct 8, 2011
N/A· v4
N/A· v3
7.5 HIGH· v2
SQL injection vulnerability in comment.php in BlueCMS 1.6 allows remote attackers to execute arbitrary SQL commands via the X-Forwarded-For HTTP header in a send action.