Showing 1 vulnerability on this page for EasyPMS

Signals CISA KEV Ransomware Nuclei
Elektraweb vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

EasyPMS 1.0.0 - Authentication Bypass

EasyPMS 1.0.0 contains an authentication bypass vulnerability that allows unprivileged users to manipulate SQL queries in JSON requests to access admin user information. Attackers can exploit weak input validation by injecting single quotes in ID parameters and modify admin user passwords without proper token authentication.

CWE-639Jan 29, 2026
CVSS8.7v4.0EPSS0.456%PoCs1SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX