VYPR

Fantastic Blog CMS

by Sourcecodester

CVEs (4)

  • CVE-2022-28512CriMay 4, 2022
    risk 0.64cvss 9.8epss 0.01

    A SQL injection vulnerability exists in Sourcecodester Fantastic Blog CMS 1.0 . An attacker can inject query in "/fantasticblog/single.php" via the "id=5" parameters.

  • CVE-2021-26231CriJul 22, 2021
    risk 0.64cvss 9.8epss 0.02

    SQL injection vulnerability in SourceCodester Fantastic Blog CMS v 1.0 allows remote attackers to execute arbitrary SQL statements, via the id parameter to category.php.

  • CVE-2021-26224MedJul 22, 2021
    risk 0.40cvss 6.1epss 0.01

    Cross-site scripting (XSS) vulnerability in SourceCodester Fantastic-Blog-CMS V 1.0 allows remote attackers to inject arbitrary web script or HTML via the search field to search.php.

  • CVE-2025-65337MedJul 29, 2026
    risk 0.00cvss 6.1epss 0.00

    Sourcecodester Fantastic Blog CMS 1.0 is vulnerable to Cross Site Scripting (XSS) in pageEditMember.php via the address field.