CVE-2012-6065
Status: ModifiedMedium (4.6)—
The OM Maximenu module 6.x-1.43 and earlier for Drupal, when the "Title has PHP" option is enabled, allows remote authenticated users with the "Administer OM Maximenu" permission to execute arbitrary PHP code via a "Link Title," a different vulnerability than CVE-2012-5553.
CVSS
- Version: 2.0
- Vector: AV:N/AC:H/Au:S/C:P/I:P/A:P
- Base score: 4.6
Exploitation probability (EPSS)
- Probability of exploitation in the next 30 days: 1.05%
- Percentile among all scored CVEs: 63
- Score date: 10/5/2026
EPSS (Exploit Prediction Scoring System, FIRST) estimates how likely a vulnerability is to be exploited in the wild within 30 days. It complements CVSS (impact) and CISA KEV (confirmed exploitation).
Affected technologies (1)
CWEs
- NVD-CWE-noinfo
References
Raw JSON (NVD)
Show
{
"id": "CVE-2012-6065",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 4.6,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:H/Au:S/C:P/I:P/A:P",
"authentication": "SINGLE",
"integrityImpact": "PARTIAL",
"accessComplexity": "HIGH",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 6.4,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 3.9,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2012-12-03T21:55:03.067",
"references": [
{
"url": "http://drupal.org/node/1834046",
"tags": [
"Patch"
],
"source": "cve@mitre.org"
},
{
"url": "http://drupal.org/node/1834048",
"tags": [
"Patch"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.madirish.net/551",
"source": "cve@mitre.org"
},
{
"url": "http://drupal.org/node/1834046",
"tags": [
"Patch"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://drupal.org/node/1834048",
"tags": [
"Patch"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.madirish.net/551",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "NVD-CWE-noinfo"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "The OM Maximenu module 6.x-1.43 and earlier for Drupal, when the \"Title has PHP\" option is enabled, allows remote authenticated users with the \"Administer OM Maximenu\" permission to execute arbitrary PHP code via a \"Link Title,\" a different vulnerability than CVE-2012-5553."
},
{
"lang": "es",
"value": "El módulo OM Maximenu v6.x-1.43 y anteriores para Drupal, cuando la opción \"Title has PHP\" está activada, permite a usuarios autenticados remotamente con permisos \"Administer OM Maximenu\" ejecutar código PHP de su elección a través de \"Link Title\", una vulnerabilidad diferente de CVE-2012-5553."
}
],
"lastModified": "2026-06-16T23:47:45.523",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F0DF7F4E-5410-45D1-B962-17FCA911C707",
"versionEndIncluding": "6.x-1.43"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A16AA6FD-AF91-44A0-8503-185A8DF695F9"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.0:rc1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E01B894F-C6A9-4A79-A9D5-C38B97F94413"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.0:rc2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "43286B93-3C01-4529-A419-2C941D7E8162"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.0:rc3:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "DCC42B79-D8E6-439E-91AF-7E71A3FC92F2"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.0:rc4:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9F073C65-AD6B-44D0-8FEA-EA321689EB2D"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.0:rc5:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8195658B-A0E5-447F-A717-FA5ED38C1ACB"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.0:rc6:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6EF5C66C-0968-4CB6-82D1-7605A1A33BEB"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.0:rc7:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6A605B6D-0E21-4F83-AC59-3398EF565FA3"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "587DBFC2-DDCD-455C-BE85-6A6C850F38E7"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C3D9B5AE-5029-4D9D-9776-ED2518D2E220"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0B574119-9104-405C-A9B7-9ED7532A1D0B"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0241E319-3ADC-49B7-9ED2-CC836D8B212B"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C0C18F14-AE24-4A13-84CF-D3BB11A4E2B5"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.6:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F8ADAB31-7F10-47BC-B2B9-410CB5EBF8E9"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.7:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5B9EF8A6-682D-4035-9C3F-B6876064114C"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.8:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A7040695-CBF4-4594-A2D5-C54291E5F96A"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.9:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "27CE946C-89AA-4FEB-BA37-26BDAF8C606A"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.10:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "92EDDA98-3586-4FB6-A983-A2E1D06C6468"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.11:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "20378BB1-A766-4CF6-AA9B-7C3ABDFFD15A"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.12:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "15D0359B-FEF7-4A23-8E1B-B18D734F020E"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.13:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "74E6E178-03E6-459C-9108-47C011D33655"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.14:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "211EB026-3604-4A7B-9048-AC3FD8BF4D83"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.15:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2887F3EA-BFD4-4048-B08D-A6A800EF88CC"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.16:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F69CD8B9-453D-4E86-A146-8E4FD1FBE7A7"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.17:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2A690D5E-66B7-47A9-A080-8586D3A932EF"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.18:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "06B10D3E-F207-4E76-8157-378EB5251B7E"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.19:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6027F058-D451-4012-A15B-F96A9F7958EC"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.20:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "060F7E19-191A-4A25-AD6A-4A5FA6DC6C93"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.21:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7A4B6BC7-16FB-44D1-8EE7-21BE4DDC0390"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.22:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E4C3B5E1-BF1D-4A48-BF37-CF1815486E28"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.23:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0933B778-8110-4F60-B5EA-7515132BCB15"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.24:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "767A4DC0-49F9-4802-AD0F-87F1E5583F37"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.25:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A4AC82BA-0904-4293-BE12-9FF8EBF56ABC"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.26:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F4C4B405-3A27-4C7F-9727-41B61B2941A2"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.27:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "54D08779-17F7-492E-A7A4-6C969624E893"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.28:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E23E08C3-1665-4E3C-BC1B-3AF177501268"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.29:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "29234EA7-64E2-4C1B-94A9-EB4D5F53F6A7"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.30:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0EFE7A82-8BE5-4ABA-B895-0340C4E0B3D1"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.31:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FAB761CE-7B10-45FC-87CF-DF071CE297FB"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.32:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2BE7C70A-BDD1-4845-97C4-CA5036BA09B8"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.33:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1700A4CC-6221-403B-85F7-D16D4C42F5C4"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.34:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4FCC8180-5D0A-40EB-BF2B-6AEC187CB10B"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.35:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "13A92F8B-0B99-4A0A-AB6A-F0C506D16988"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.36:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9114461D-9651-4E6A-A163-A19DD9CF8712"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.37:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "063A7D54-C441-4439-973A-8A76B8CDC8C6"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.38:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D91AA171-27FF-4DAF-9DA4-FF6BA357BC9E"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.39:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1482A594-304F-4593-ADF7-4A9745DA469E"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.40:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C36F5737-E4A9-432A-A80D-0ADD7249FD3F"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.41:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "996431CB-4F17-435B-8E03-E4D8CAD3F61E"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.42:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8186E63C-E3A3-4C93-B009-A6B2180FABD2"
},
{
"criteria": "cpe:2.3:a:daniel_honrade:om_maximenu:6.x-1.x:dev:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9F81DDA3-D2A5-4185-B089-D2206CAF86D0"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:drupal:drupal:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "F8B1170D-AD33-4C7A-892D-63AC71B032CF"
}
],
"operator": "OR"
}
],
"operator": "AND"
}
],
"sourceIdentifier": "cve@mitre.org"
}