← Back

Xpoze Pro

xpoze_pro

Vendor: Xpoze • 3 CVEs

CVEs (3)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Xpoze
1Xpoze Pro
Apr 23, 2026
Mar 2, 2009
N/A· v4
N/A· v3
7.5 HIGH· v2
SQL injection vulnerability in home.html in Xpoze Pro 4.10 allows remote attackers to execute arbitrary SQL commands via the menu parameter.
1Xpoze
1Xpoze Pro
Apr 23, 2026
Jul 9, 2008
N/A· v4
N/A· v3
7.5 HIGH· v2
SQL injection vulnerability in user.html in Xpoze Pro 3.06 (aka Xpoze Pro CMS 2008) allows remote attackers to execute arbitrary SQL commands via the uid parameter.
1Xpoze
1Xpoze Pro
Apr 23, 2026
Apr 17, 2008
N/A· v4
N/A· v3
6.5 MEDIUM· v2
SQL injection vulnerability in account/user/mail.html in Xpoze Pro 3.05 and earlier allows remote authenticated users to execute arbitrary SQL commands via the reed parameter.