Vulnerability Details CVE-2018-17890
NUUO CMS all versions 3.1 and prior, The application uses insecure and outdated software components for functionality, which could allow arbitrary code execution.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.007
EPSS Ranking 71.9%
CVSS Severity
CVSS v3 Score 9.8
CVSS v2 Score 7.5
Products affected by CVE-2018-17890
-
cpe:2.3:a:nuuo:nuuo_cms:1.3.1
-
cpe:2.3:a:nuuo:nuuo_cms:1.3.3
-
cpe:2.3:a:nuuo:nuuo_cms:1.5.0
-
cpe:2.3:a:nuuo:nuuo_cms:1.5.2
-
cpe:2.3:a:nuuo:nuuo_cms:1.6.0
-
cpe:2.3:a:nuuo:nuuo_cms:1.7.0
-
cpe:2.3:a:nuuo:nuuo_cms:2.0
-
cpe:2.3:a:nuuo:nuuo_cms:2.1
-
cpe:2.3:a:nuuo:nuuo_cms:2.10.0
-
cpe:2.3:a:nuuo:nuuo_cms:2.11.0
-
cpe:2.3:a:nuuo:nuuo_cms:2.3
-
cpe:2.3:a:nuuo:nuuo_cms:2.3.1
-
cpe:2.3:a:nuuo:nuuo_cms:2.3.2
-
cpe:2.3:a:nuuo:nuuo_cms:2.4.0
-
cpe:2.3:a:nuuo:nuuo_cms:2.5.0
-
cpe:2.3:a:nuuo:nuuo_cms:2.6.0
-
cpe:2.3:a:nuuo:nuuo_cms:2.7.0
-
cpe:2.3:a:nuuo:nuuo_cms:2.8.0
-
cpe:2.3:a:nuuo:nuuo_cms:2.9.0
-
cpe:2.3:a:nuuo:nuuo_cms:3.0.0
-
cpe:2.3:a:nuuo:nuuo_cms:3.1