slims_project CVE Vulnerabilities & CVE List (3)

Products (CPE): — CVEs: 3

slims_project vulnerability overview

Aggregates CVE and security vulnerability intelligence across all slims_project-related products, including CVSS, EPSS, publication dates, and vulnerability intelligence data.

Common weakness patterns include vendor risk cross-site scripting, with potential vendor impact session compromise across vendor surface production workloads and vendor surface software deployment use cases.

Vulnerability distribution trend (last 24 months)

Showing 13 of 3 CVEs
«« First « Prev Page 1 / 1 Next »
CVE Summary Source Max CVSS EPSS % Published Updated
CVE-2025-65233 Reflected cross-site scripting (XSS) in SLiMS (slims9_bulian) before 9.6.0 via improper handling of $_SERVER['PHP_SELF' ] in index.php/sysconfig.inc.php, which allows remote attackers to execute arbitrary JavaScript in a victim's browser by supplying a crafted URL path. [email protected] 6.1 0.18% 2025-12-17 2026-06-17
CVE-2023-24086 SLIMS v9.5.2 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the component /customs/loan_by_class.php?reportView. [email protected] 6.1 0.47% 2023-02-13 2026-06-17
CVE-2018-12658 Reflected Cross-Site Scripting (XSS) exists in the Stock Take module in SLiMS 8 Akasia 8.3.1 via an admin/modules/stock_take/index.php?keywords= URI. [email protected] 6.1 0.86% 2018-06-22 2026-06-16
«« First « Prev Page 1 / 1 Next »
cvelogic Threat Intelligence