VYPR

Csz CMS

by Cszcms

CVEs (24)

  • CVE-2023-38911MedAug 18, 2023
    risk 0.35cvss 5.4epss 0.00

    A Cross-Site Scripting (XSS) vulnerability in CSZ CMS 1.3.0 allows attackers to execute arbitrary code via a crafted payload to the Gallery parameter in the YouTube URL fields.

  • CVE-2020-25391MedJul 9, 2021
    risk 0.35cvss 5.4epss 0.00

    A cross site scripting vulnerability in CSZ CMS 1.2.9 allows attackers to execute arbitrary web scripts or HTML via a crafted payload entered into the 'New Pages' field under the 'Pages Content' module.

  • CVE-2021-26776MedMar 11, 2021
    risk 0.35cvss 5.4epss 0.01

    CSZ CMS 1.2.9 is affected by a cross-site scripting (XSS) vulnerability in multiple pages through the field name.

  • CVE-2021-3224MedMar 10, 2021
    risk 0.35cvss 5.4epss 0.01

    A stored cross-site scripting (XSS) vulnerability in cszcms 1.2.9 exists in /admin/pages/new via the content parameter.

Page 2 of 2