VYPR
Vendor

Qool CMS

Products
1
CVEs
2
Across products
2
Status
Private

Products

1

Recent CVEs

2
  • CVE-2013-20006HigMar 16, 2026
    risk 0.49cvss 7.5epss 0.00

    Qool CMS contains multiple persistent cross-site scripting vulnerabilities in several administrative scripts where POST parameters are not properly sanitized before being stored and returned to users. Attackers can inject malicious JavaScript code through parameters like…

  • CVE-2013-20005MedMar 16, 2026
    risk 0.34cvss 5.3epss 0.00

    Qool CMS 2.0 RC2 contains a cross-site request forgery vulnerability that allows attackers to perform administrative actions by tricking logged-in users into visiting malicious web pages. Attackers can forge POST requests to the /admin/adduser endpoint with parameters like…