Back to Database
Status published
High
CVE-2022-34937
Yuba u5cms v8.3.5 was discovered to contain a Cross-Site Request...
Vulnerability Description
Yuba u5cms v8.3.5 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component savepage.php. This vulnerability allows attackers to execute arbitrary code.
Impact Analysis
Refer to official advisory for detailed impact metrics.
Remediation
Ensure systems are updated to the latest vendor-supplied patch levels.
THREAT MONITOR
Am I Vulnerable?
Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2022-34937
Credits & Attribution
No credits recorded in the NVD database.
References
More from yuba
View All →CVE-2022-32444
An issue was discovered in u5cms verion 8.3.5 There is...
Medium
6.1
CVE-2022-32442
u5cms version 8.3.5 is vulnerable to Cross Site Scripting (XSS)....
Medium
6.1
CVE-2015-1578
Multiple open redirect vulnerabilities in u5CMS before 3.9.4 allow remote...
Medium
5.8
CVE-2015-1577
Directory traversal vulnerability in u5admin/deletefile.php in u5CMS before 3.9.4 allows...
Medium
6.4
CVE-2015-1576
Multiple SQL injection vulnerabilities in u5CMS before 3.9.4 allow remote...
High
7.5
Affected Vendor
yuba
View all reports →Affected Software
u5cms
Vulnerable Versions:
8.3.5
Timeline
Official Publish:
August 3rd, 2022
Last Modified:
August 3rd, 2024
Added to House:
July 21st, 2026
CVSS Vectors
V3:
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Weaknesses (CWE)
No CWE data available
MITRE ATT&CK TTPs
No associated TTPs found for this vulnerability.