VYPR

Laracms

by Laracms Project

CVEs (3)

  • CVE-2020-20128HigSep 29, 2021
    risk 0.49cvss 7.5epss 0.01

    LaraCMS v1.0.1 transmits sensitive information in cleartext which can be intercepted by attackers.

  • CVE-2020-20131MedSep 29, 2021
    risk 0.35cvss 5.4epss 0.01

    LaraCMS v1.0.1 contains a stored cross-site scripting (XSS) vulnerability which allows atackers to execute arbitrary web scripts or HTML via a crafted payload in the page management module.

  • CVE-2020-20129MedSep 29, 2021
    risk 0.35cvss 5.4epss 0.01

    LaraCMS v1.0.1 contains a stored cross-site scripting (XSS) vulnerability which allows attackers to execute arbitrary web scripts or HTML via a crafted payload in the content editor.