← Back

Pfile

pfile

Vendor: Powie • 2 CVEs

CVEs (2)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Powie
1Pfile
Apr 29, 2026
Feb 24, 2012
N/A· v4
N/A· v3
4.3 MEDIUM· v2
Cross-site scripting (XSS) vulnerability in pfile/kommentar.php in Powie pFile 1.02 allows remote attackers to inject arbitrary web script or HTML via the filecat parameter.
1Powie
1Pfile
Apr 29, 2026
Feb 24, 2012
N/A· v4
N/A· v3
7.5 HIGH· v2
SQL injection vulnerability in pfile/file.php in Powie pFile 1.02 allows remote attackers to execute arbitrary SQL commands via the id parameter.