VYPR
Critical severity9.6NVD Advisory· Published Nov 2, 2021· Updated Jun 17, 2026

CVE-2020-23754

CVE-2020-23754

Description

Cross Site Scripting (XSS) vulnerability in infusions/member_poll_panel/poll_admin.php in PHP-Fusion 9.03.50, allows attackers to execute arbitrary code, via the polls feature.

Affected products

3
  • cpe:2.3:a:php-fusion:phpfusion:9.03.50:*:*:*:*:*:*:*+ 1 more
    • cpe:2.3:a:php-fusion:phpfusion:9.03.50:*:*:*:*:*:*:*
    • (no CPE)range: 9.03.50
  • PHP-Fusion/PHP-Fusiondescription

Patches

Vulnerability mechanics

References

3

News mentions

0

No linked articles in our index yet.