← Back

Publify

publify

Vendor: Publify Project • 13 CVEs

CVEs (13)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Publify Project
1Publify
Jun 17, 2026
Jan 29, 2023
N/A· v4
6.5 MEDIUM· v3
N/A· v2
Weak Password Requirements in GitHub repository publify/publify prior to 9.2.10.
1Publify Project
1Publify
Jun 17, 2026
Jan 14, 2023
N/A· v4
9.8 CRITICAL· v3
N/A· v2
Improper Input Validation in GitHub repository publify/publify prior to 9.2.10.
1Publify Project
1Publify
Jun 17, 2026
Jan 14, 2023
N/A· v4
6.5 MEDIUM· v3
N/A· v2
Insecure Storage of Sensitive Information in GitHub repository publify/publify prior to 9.2.10.
1Publify Project
1Publify
Jun 17, 2026
Jan 14, 2023
N/A· v4
9.8 CRITICAL· v3
N/A· v2
Integer Overflow or Wraparound in GitHub repository publify/publify prior to 9.2.10.
1Publify Project
1Publify
Jun 17, 2026
May 23, 2022
N/A· v4
5.4 MEDIUM· v3
3.5 LOW· v2
Unrestricted Upload of File with Dangerous Type in GitHub repository publify/publify prior to 9.2.9.
1Publify Project
1Publify
Jun 17, 2026
May 23, 2022
N/A· v4
4.3 MEDIUM· v3
4.0 MEDIUM· v2
Authorization Bypass Through User-Controlled Key in GitHub repository publify/publify prior to 9.2.9.
1Publify Project
1Publify
Jun 17, 2026
May 16, 2022
N/A· v4
4.9 MEDIUM· v3
4.0 MEDIUM· v2
Leaking password protected articles content due to improper access control in GitHub repository publify/publify prior to 9.2.8. Attackers can leverage this vulnerability to view the contents of any password-protected art...Show more
Leaking password protected articles content due to improper access control in GitHub repository publify/publify prior to 9.2.8. Attackers can leverage this vulnerability to view the contents of any password-protected article present on the publify website, compromising confidentiality and integrity of users.Show less
1Publify Project
1Publify
Jun 17, 2026
May 16, 2022
N/A· v4
6.5 MEDIUM· v3
6.4 MEDIUM· v2
Code Injection in GitHub repository publify/publify prior to 9.2.8.
1Publify Project
1Publify
Jun 17, 2026
May 16, 2022
N/A· v4
6.5 MEDIUM· v3
6.4 MEDIUM· v2
Improper Access Control in GitHub repository publify/publify prior to 9.2.8.
1Publify Project
1Publify
Jun 17, 2026
Feb 8, 2022
N/A· v4
7.5 HIGH· v3
5.0 MEDIUM· v2
Business Logic Errors in GitHub repository publify/publify prior to 9.2.7.
1Publify Project
1Publify
Jun 17, 2026
Nov 10, 2021
N/A· v4
5.4 MEDIUM· v3
3.5 LOW· v2
In publify, versions v8.0 to v9.2.4 are vulnerable to stored XSS as a result of an unrestricted file upload. This issue allows a user with “publisher” role to inject malicious JavaScript via the uploaded html file.
1Publify Project
1Publify
Jun 17, 2026
Nov 10, 2021
N/A· v4
5.4 MEDIUM· v3
3.5 LOW· v2
In Publify, versions v8.0 to v9.2.4 are vulnerable to stored XSS. A user with a “publisher” role is able to inject and execute arbitrary JavaScript code while creating a page/article.
1Publify Project
1Publify
Jun 17, 2026
Nov 2, 2021
N/A· v4
6.5 MEDIUM· v3
6.4 MEDIUM· v2
In Publify, 9.0.0.pre1 to 9.2.4 are vulnerable to Improper Access Control. “guest” role users can self-register even when the admin does not allow. This happens due to front-end restriction only.