Cockpit CMS arbitrary file upload vulnerability
Modified: 2/16/2024
package
pkg:packagist/cockpit-hq/cockpit
Cockpit CMS arbitrary file upload vulnerability
Modified: 2/16/2024
Cockpit Cross-site Scripting vulnerability
Modified: 2/16/2024
Cockpit CMS Cross-Site Request Forgery vulnerability
Modified: 2/19/2024
Cockpit Cross-site Scripting vulnerability
Modified: 2/16/2024
Cockpit has NoSQL Injection Through Content Aggregation Pipelines
Modified: 4/23/2026
cockpit-hq/cockpit is vulnerable to unrestricted file uploads
Modified: 11/8/2023
Cockpit CMS has SQL Injection in MongoLite Aggregation Optimizer via toJsonExtractRaw()
Modified: 3/19/2026
privilege chaining in cockpit-hq/cockpit
Modified: 11/8/2023
Cockpit Cross-site Scripting vulnerability
Modified: 2/16/2024
Cockpit Content Platform vulnerable to 2FA bypass
Modified: 2/16/2024
Cockpit CMS vulnerable to incorrect access control
Modified: 12/5/2024
Cockpit CMS: Stored cross-site scripting vulnerability in the Set field type's Display template option
Modified: 9/10/2026
Cockpit Cross-site Scripting vulnerability
Modified: 2/16/2024
Cockpit is vulnerable to arbitrary code execution
Modified: 5/6/2026
Cockpit Cross-site Scripting vulnerability
Modified: 2/16/2024
Improper Restriction of Rendered UI Layers or Frames in cockpit-hq/cockpit
Modified: 11/8/2023
Cockpit Vulnerable to Unrestricted Upload of File with Dangerous Type
Modified: 5/6/2026
Cockpit - Content Platform vulnerable to XSS through name or email argument names
Modified: 7/4/2025
Cockpit is vulnerable to directory traversal
Modified: 5/6/2026
Cockpit Uses Platform-Dependent Third Party Components
Modified: 11/8/2023
Cockpit CMS Cross-Site Scripting vulnerability
Modified: 2/29/2024
Cockpit Cross-site Scripting vulnerability
Modified: 2/16/2024
Cockpit CMS contains an arbitrary file upload vulenrability
Modified: 5/19/2024
Cockpit Cross-site Scripting vulnerability
Modified: 2/16/2024
Cockpit Arbitrary File Upload
Modified: 2/5/2025
Cockpit PHP Remote File Inclusion vulnerability
Modified: 2/16/2024