CVE-2019-15107CISA KEVEPSS p100.0%

CVE-2019-15107Webmin Command Injection Vulnerability

Webmin / Webmin

Description

An issue was discovered in Webmin. The parameter old in password_change.cgi contains a command injection vulnerability.

Scoring

CVSS 9.8 ()
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS99.71% probability of exploitation · percentile 100.0% · 2026-09-24T12:00:20Z
Last modified2026-08-06

CISA KEV entry

Added to KEV: 2022-03-25

(incoming)1

TypeTargetConfidenceTier
KEVEntryWebmin Command Injection Vulnerabilitykev-cve-2019-151070%live

Related by meaning· 6

Nearest entities by semantic similarity across the cs-graph corpus.

CVE
CWP Control Web Panel OS Command Injection Vulnerability
CVE
CVE-2026-8500
CVE
CyberoamOS (CROS) SQL Injection Vulnerability
CVE
Ivanti Pulse Connect Secure and Policy Secure Command Injection Vulnerability
CVE
Paessler PRTG Network Monitor OS Command Injection Vulnerability
CVE
CVE-2025-41699
Sourced from NVD + CISA KEV + FIRST.org EPSS. Curated for EU compliance use cases by Adam Lundqvist, Founder at SQUR.