VYPR
Medium severity5.4NVD Advisory· Published Apr 22, 2018· Updated Jun 17, 2026

CVE-2017-17889

CVE-2017-17889

Description

Kliqqi CMS 3.5.2 has XSS via a crafted group name in pligg/groups.php, a crafted Homepage string in a profile, or a crafted string in Tags or Description within pligg/submit.php.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected products

3
  • Kliqqi CMS/Kliqqi CMSinferred3 versions
    = 3.5.2+ 2 more
    • (no CPE)range: = 3.5.2
    • cpe:2.3:a:kliqqi:kliqqi_cms:3.5.2:*:*:*:*:*:*:*
    • (no CPE)range: =3.5.2

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.