Back to Database
Status published
Low
CVE-2006-2518
Cross-site scripting (XSS) vulnerability in phpwcms 1.2.5-DEV allows remote attackers...
Vulnerability Description
Cross-site scripting (XSS) vulnerability in phpwcms 1.2.5-DEV allows remote attackers to inject arbitrary web script or HTML via the BL[be_cnt_plainhtml] parameter to include/inc_tmpl/content/cnt6.inc.php.
Impact Analysis
Refer to official advisory for detailed impact metrics.
Remediation
Ensure systems are updated to the latest vendor-supplied patch levels.
THREAT MONITOR
Am I Vulnerable?
Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2006-2518
Credits & Attribution
No credits recorded in the NVD database.
References
- http://www.securityfocus.com/bid/18063
- http://secunia.com/advisories/20239
- http://www.vupen.com/english/advisories/2006/1934
- https://exchange.xforce.ibmcloud.com/vulnerabilities/26638
- http://www.kapda.ir/advisory-331.html
- http://securityreason.com/securityalert/939
- http://www.securityfocus.com/archive/1/434706/100/0/threaded
More from phpwcms
View All →CVE-2021-36426
File Upload vulnerability in phpwcms 1.9.25 allows remote attackers to...
Unknown
0
CVE-2021-36425
Directory traversal vulnerability in phpcms 1.9.25 allows remote attackers to...
Unknown
0
CVE-2021-36424
An issue discovered in phpwcms 1.9.25 allows remote attackers to...
Unknown
0
CVE-2020-21784
phpwcms 1.9.13 is vulnerable to Code Injection via /phpwcms/setup/setup.php....
Critical
9.8
CVE-2020-19855
phpwcms v1.9 contains a cross-site scripting (XSS) vulnerability in /image_zoom.php....
Medium
6.1
Affected Vendor
phpwcms
View all reports →Affected Software
phpwcms
Vulnerable Versions:
1.2.5_dev
Timeline
Official Publish:
May 22nd, 2006
Last Modified:
August 7th, 2024
Added to House:
July 18th, 2026
CVSS Vectors
Weaknesses (CWE)
No CWE data available
MITRE ATT&CK TTPs
No associated TTPs found for this vulnerability.