VYPR

femanager

by TYPO3

CVEs (2)

  • CVE-2023-50460MedSep 14, 2026
    risk 0.35cvss 5.4epss 0.00

    An issue was discovered in the femanager extension 7.x before 7.2.3 for TYPO3. The backend module allows an authenticated backend user to perform various actions (userLogout, confirmUser, refuseUser, and resendUserConfirmation) for any frontend user in the system.

  • CVE-2021-36787MedAug 13, 2021
    risk 0.28cvss 5.4epss 0.01

    The femanager extension before 5.5.1 and 6.x before 6.3.1 for TYPO3 allows XSS via a crafted SVG document.