VYPR

PHP-Fusion CMS

by PHP-Fusion

CVEs (23)

  • CVE-2020-12438MedApr 28, 2020
    risk 0.35cvss 5.4epss 0.01

    An XSS vulnerability exists in the banners.php page of PHP-Fusion 9.03.50. This can be exploited because the only security measure used against XSS is the stripping of SCRIPT tags. A malicious actor can use HTML event handlers to run JavaScript instead of using SCRIPT tags.

  • CVE-2020-23702MedJul 7, 2021
    risk 0.31cvss 4.8epss 0.01

    Cross Site Scripting (XSS) vulnerability in PHP-Fusion 9.03.60 via 'New Shout' in /infusions/shoutbox_panel/shoutbox_admin.php.

  • CVE-2020-15041MedJun 24, 2020
    risk 0.31cvss 4.8epss 0.01

    PHP-Fusion 9.03.60 allows XSS via the administration/site_links.php Add Site Link field.

Page 2 of 2