← Back

Phpwind

phpwind

Vendor: Phpwind • 5 CVEs

CVEs (5)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Phpwind
1Phpwind
Jun 17, 2026
Jul 9, 2019
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
PHPWind 9.1.0 has XSS vulnerabilities in the c and m parameters of the index.php file.
1Phpwind
1Phpwind
Jun 17, 2026
Jan 23, 2019
N/A· v4
7.2 HIGH· v3
6.5 MEDIUM· v2
phpwind 9.0.2.170426 UTF8 allows SQL Injection via the admin.php?m=backup&c=backup&a=doback tabledb[] parameter, related to the "--backup database" option.
1Phpwind
1Phpwind
May 6, 2026
May 28, 2015
N/A· v4
N/A· v3
4.3 MEDIUM· v2
Cross-site scripting (XSS) vulnerability in goto.php in phpwind 8.7 allows remote attackers to inject arbitrary web script or HTML via the url parameter.
1Phpwind
1Phpwind
May 6, 2026
May 28, 2015
N/A· v4
N/A· v3
5.8 MEDIUM· v2
Open redirect vulnerability in goto.php in phpwind 8.7 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the url parameter.
1Phpwind
1Phpwind
Apr 23, 2026
Mar 3, 2007
N/A· v4
N/A· v3
7.5 HIGH· v2
SQL injection vulnerability in admin.php in PHPWind 5.0.1 and earlier allows remote attackers to execute arbitrary SQL commands via the AdminUser cookie.