VYPR
Critical severity9.6NVD Advisory· Published Nov 2, 2021· Updated Jun 17, 2026

CVE-2020-23754

CVE-2020-23754

Description

Cross Site Scripting (XSS) vulnerability in infusions/member_poll_panel/poll_admin.php in PHP-Fusion 9.03.50, allows attackers to execute arbitrary code, via the polls feature.

Affected products

3

Patches

Vulnerability mechanics

References

3

News mentions

0

No linked articles in our index yet.