VYPR

ForkCMS

by ForkCMS

Source repositories

CVEs (6)

  • CVE-2022-1064HigMar 25, 2022
    risk 0.50cvss 8.8epss 0.01

    SQL injection through marking blog comments on bulk as spam in GitHub repository forkcms/forkcms prior to 5.11.1.

  • CVE-2020-24036HigMar 4, 2021
    risk 0.50cvss 8.8epss 0.03

    PHP object injection in the Ajax endpoint of the backend in ForkCMS below version 5.8.3 allows an authenticated remote user to execute malicious code.

  • CVE-2022-0153HigMar 24, 2022
    risk 0.42cvss 7.5epss 0.01

    SQL Injection in GitHub repository forkcms/forkcms prior to 5.11.1.

  • CVE-2022-0145MedMar 24, 2022
    risk 0.28cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository forkcms/forkcms prior to 5.11.1.

  • CVE-2022-35590MedAug 12, 2022
    risk 0.24cvss 4.8epss 0.01

    A cross-site scripting (XSS) issue in the ForkCMS version 5.9.3 allows remote attackers to inject JavaScript via the "end_date" Parameter

  • CVE-2022-35585MedAug 12, 2022
    risk 0.24cvss 4.8epss 0.01

    A stored cross-site scripting (XSS) issue in the ForkCMS version 5.9.3 allows remote attackers to inject JavaScript via the "start_date" Parameter