« Back to list

Thedigitalcraft

Thedigitalcraft Atomcms: vulnerabilities and CVEs

Thedigitalcraft Atomcms has 11 published vulnerabilities, 1 of them in the last 12 months. 9 are rated critical and 0 are listed by CISA as actively exploited.

CVEs11
Last 12 months1
Critical9
Actively exploited0

All vulnerabilities in the catalogue →⭐ Follow this technology

Latest vulnerabilities

CVESeverityEPSSActive exploitationPublishedDescription
CVE-2023-53975Critical (9.3)0.47%—Dec 22, 2025
Atom CMS 2.0 contains an unauthenticated SQL injection vulnerability that allows remote attackers to manipulate database queries through unvalidated parameters. Attackers can inject malicious SQL code in the 'id'…
CVE-2022-28036Critical (9.8)1.4%—Apr 12, 2022
AtomCMS 2.0 is vulnerable to SQL Injection via Atom.CMS_admin_ajax_navigation.php
CVE-2022-28035Critical (9.8)1.4%—Apr 12, 2022
Atom.CMS 2.0 is vulnerable to SQL Injection via Atom.CMS_admin_ajax_blur-save.php
CVE-2022-28034Critical (9.8)1.4%—Apr 12, 2022
AtomCMS 2.0 is vulnerabie to SQL Injection via Atom.CMS_admin_ajax_list-sort.php
CVE-2022-28033Critical (9.8)5.3%—Apr 12, 2022
Atom.CMS 2.0 is vulnerable to SQL Injection via Atom.CMS_admin_uploads.php
CVE-2022-28032Critical (9.8)5.9%—Apr 12, 2022
AtomCMS 2.0 is vulnerable to SQL Injection via Atom.CMS_admin_ajax_pages.php
CVE-2022-25489Medium (5.4)1.5%—Mar 15, 2022
Atom CMS v2.0 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the "A" parameter in /widgets/debug.php.
CVE-2022-25488Critical (9.8)7.1%—Mar 15, 2022
Atom CMS v2.0 was discovered to contain a SQL injection vulnerability via the id parameter in /admin/ajax/avatar.php.
CVE-2022-25487Critical (9.8)54%—Mar 15, 2022
Atom CMS v2.0 was discovered to contain a remote code execution (RCE) vulnerability via /admin/uploads.php.
CVE-2022-24223Critical (9.8)62%—Feb 1, 2022
AtomCMS v2.0 was discovered to contain a SQL injection vulnerability via /admin/login.php.
CVE-2014-4852High (7.5)2.2%—Jul 10, 2014
SQL injection vulnerability in admin/uploads.php in The Digital Craft AtomCMS, possibly 2.0, allows remote attackers to execute arbitrary SQL commands via the id parameter.

🎯 How it gets exploited (ATT&CK techniques)

  1. T1005 Data from Local System1
  2. T1190 Exploit Public-Facing Application1

Number of CVEs of this technology mapped to each exploitation or primary-impact technique.