VYPR

Composr

by Ocproducts

Source repositories

CVEs (3)

  • CVE-2021-38709MedAug 16, 2021
    risk 0.40cvss 6.1epss 0.01

    In ocProducts Composr CMS before 10.0.38, an attacker can inject JavaScript via the staff_messaging messaging system for XSS.

  • CVE-2021-38708MedAug 16, 2021
    risk 0.35cvss 5.4epss 0.00

    In ocProducts Composr CMS before 10.0.38, an attacker can inject JavaScript via Comcode for XSS.

  • CVE-2018-6518MedApr 26, 2018
    risk 0.31cvss 4.8epss 0.01

    Composr CMS 10.0.13 has XSS via the site_name parameter in a page=admin-setupwizard&type=step3 request to /adminzone/index.php.