VYPR

C.p.sub

by C.p.sub Project

Source repositories

CVEs (2)

  • CVE-2017-12856MedAug 29, 2017
    risk 0.40cvss 6.1epss 0.01

    Cross-site scripting (XSS) vulnerability in C.P.Sub 5.2 allows remote attackers to inject arbitrary web script or HTML via the keyword parameter to index.php.

  • CVE-2019-7738MedFeb 11, 2019
    risk 0.35cvss 6.5epss 0.01

    C.P.Sub before 5.3 allows CSRF via a manage.php?p=article_del&id= URI.