VYPR
Vendor

ForkCMS

Products
1
CVEs
4
Across products
4
Status
Private

Products

1

Recent CVEs

4
  • CVE-2022-1064HigMar 25, 2022
    risk 0.50cvss 8.8epss 0.01

    SQL injection through marking blog comments on bulk as spam in GitHub repository forkcms/forkcms prior to 5.11.1.

  • CVE-2020-24036HigMar 4, 2021
    risk 0.50cvss 8.8epss 0.03

    PHP object injection in the Ajax endpoint of the backend in ForkCMS below version 5.8.3 allows an authenticated remote user to execute malicious code.

  • CVE-2022-0153HigMar 24, 2022
    risk 0.42cvss 7.5epss 0.01

    SQL Injection in GitHub repository forkcms/forkcms prior to 5.11.1.

  • CVE-2022-0145MedMar 24, 2022
    risk 0.28cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository forkcms/forkcms prior to 5.11.1.