VYPR
Medium severity6.1NVD Advisory· Published Jan 3, 2018· Updated Jun 17, 2026

CVE-2017-1000488

CVE-2017-1000488

Description

Mautic version 2.1.0 - 2.11.0 is vulnerable to an inline JS XSS attack when using Mautic forms on a Mautic landing page using GET parameters to pre-populate the form.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected packages

Versions sourced from the GitHub Security Advisory.

PackageAffected versionsPatched versions
mautic/corePackagist
>= 2.1.0, < 2.12.02.12.0

Affected products

25
  • ghsa-coords
    Range: >= 2.1.0, < 2.12.0
  • Mautic/Mautic24 versions
    cpe:2.3:a:acquia:mautic:2.1.0:*:*:*:*:*:*:*+ 23 more
    • cpe:2.3:a:acquia:mautic:2.1.0:*:*:*:*:*:*:*
    • cpe:2.3:a:acquia:mautic:2.1.1:*:*:*:*:*:*:*
    • cpe:2.3:a:acquia:mautic:2.2.0:*:*:*:*:*:*:*
    • cpe:2.3:a:acquia:mautic:2.2.1:*:*:*:*:*:*:*
    • cpe:2.3:a:acquia:mautic:2.3.0:*:*:*:*:*:*:*
    • cpe:2.3:a:acquia:mautic:2.4.0:*:*:*:*:*:*:*
    • cpe:2.3:a:acquia:mautic:2.5.0:*:*:*:*:*:*:*
    • cpe:2.3:a:acquia:mautic:2.5.1:*:*:*:*:*:*:*
    • cpe:2.3:a:acquia:mautic:2.6.0:*:*:*:*:*:*:*
    • cpe:2.3:a:acquia:mautic:2.6.1:*:*:*:*:*:*:*
    • cpe:2.3:a:acquia:mautic:2.7.0:*:*:*:*:*:*:*
    • cpe:2.3:a:acquia:mautic:2.7.1:*:*:*:*:*:*:*
    • cpe:2.3:a:acquia:mautic:2.8.0:*:*:*:*:*:*:*
    • cpe:2.3:a:acquia:mautic:2.8.1:*:*:*:*:*:*:*
    • cpe:2.3:a:acquia:mautic:2.8.2:*:*:*:*:*:*:*
    • cpe:2.3:a:acquia:mautic:2.9.0:beta:*:*:*:*:*:*
    • cpe:2.3:a:acquia:mautic:2.9.1:*:*:*:*:*:*:*
    • cpe:2.3:a:acquia:mautic:2.10.0:beta:*:*:*:*:*:*
    • cpe:2.3:a:acquia:mautic:2.10.1:*:*:*:*:*:*:*
    • cpe:2.3:a:acquia:mautic:2.11.0:beta:*:*:*:*:*:*
    • cpe:2.3:a:mautic:mautic:2.9.0:*:*:*:*:*:*:*
    • cpe:2.3:a:mautic:mautic:2.9.2:*:*:*:*:*:*:*
    • cpe:2.3:a:mautic:mautic:2.10.0:*:*:*:*:*:*:*
    • cpe:2.3:a:mautic:mautic:2.11.0:*:*:*:*:*:*:*

Patches

Vulnerability mechanics

References

5

News mentions

0

No linked articles in our index yet.