VYPR
Medium severity4.3NVD Advisory· Published Dec 14, 2021· Updated Jun 17, 2026

CVE-2021-44942

CVE-2021-44942

Description

glFusion CMS 1.7.9 is affected by a Cross Site Request Forgery (CSRF) vulnerability in /public_html/admin/plugins/bad_behavior2/blacklist.php. Using the CSRF vulnerability to trick the administrator to click, an attacker can add a blacklist.

Affected products

3
  • Glfusion/Glfusion3 versions
    cpe:2.3:a:glfusion:glfusion:1.7.9:*:*:*:*:*:*:*+ 2 more
    • cpe:2.3:a:glfusion:glfusion:1.7.9:*:*:*:*:*:*:*
    • (no CPE)
    • (no CPE)range: =1.7.9

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.