VYPR

CMS

by WebBoss.io

CVEs (4)

  • CVE-2023-36339HigJul 21, 2023
    risk 0.49cvss 7.5epss 0.01

    An access control issue in WebBoss.io CMS v3.7.0.1 allows attackers to access the Website Backup Tool via a crafted GET request.

  • CVE-2023-37742MedJul 21, 2023
    risk 0.40cvss 6.1epss 0.00

    WebBoss.io CMS before v3.7.0.1 was discovered to contain a reflected cross-site scripting (XSS) vulnerability.

  • CVE-2023-39097MedAug 3, 2023
    risk 0.35cvss 5.4epss 0.00

    WebBoss.io CMS v3.7.0.1 contains a stored cross-site scripting (XSS) vulnerability.

  • CVE-2023-39096MedAug 3, 2023
    risk 0.35cvss 5.4epss 0.00

    WebBoss.io CMS v3.7.0.1 contains a stored Cross-Site Scripting (XSS) vulnerability due to lack of input validation and output encoding.