← Back

Dhcms

dhcms

Vendor: Dhcms Project • 4 CVEs

CVEs (4)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Dhcms Project
1Dhcms
Jun 17, 2026
Apr 26, 2022
N/A· v4
8.1 HIGH· v3
5.5 MEDIUM· v2
dhcms v20170919 was discovered to contain an arbitrary folder deletion vulnerability via /admin.php?r=admin/AdminBackup/del.
1Dhcms Project
1Dhcms
Jun 17, 2026
May 12, 2021
N/A· v4
5.3 MEDIUM· v3
5.0 MEDIUM· v2
An Information Disclosure vulnerability exists in dhcms 2017-09-18 when entering invalid characters after the normal interface, which causes an error that will leak the physical path.
1Dhcms Project
1Dhcms
Jun 17, 2026
May 12, 2021
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
A Cross SIte Scripting (XSS) vulnerability exists in Dhcms 2017-09-18 in guestbook via the message board, which could let a remote malicious user execute arbitrary code.
1Dhcms Project
1Dhcms
Jun 17, 2026
Mar 3, 2019
N/A· v4
4.8 MEDIUM· v3
3.5 LOW· v2
DhCms through 2017-09-18 has admin.php?r=admin/Index/index XSS.