VYPR
Medium severity5.4NVD Advisory· Published Dec 27, 2021· Updated Jun 17, 2026

CVE-2020-20946

CVE-2020-20946

Description

Qibosoft v7 contains a stored cross-site scripting (XSS) vulnerability in the component /admin/index.php?lfj=friendlink&action=add.

Affected products

3
  • Qibosoft/qibosoft3 versions
    cpe:2.3:a:qibosoft:qibosoft:7.0:*:*:*:*:*:*:*+ 2 more
    • cpe:2.3:a:qibosoft:qibosoft:7.0:*:*:*:*:*:*:*
    • (no CPE)
    • (no CPE)range: 7

Patches

Vulnerability mechanics

References

2

News mentions

0

No linked articles in our index yet.