Vendorsb2evolutionb2evolution_cms7.2.3
Vulnerabilities

b2evolution CMS 7.2.3

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

2CVEs
CVE-2021-31632
b2evolution CMS v7.2.3 was discovered to contain a SQL injection vulnerability via the parameter cfqueryparam in the User login section. This vulnerability allows attackers to execute arbitrary code via a crafted input.
Published 2021-12-06 · Modified
9.8EPSS 0.018
CVE-2021-31631
b2evolution CMS v7.2.3 was discovered to contain a Cross-Site Request Forgery (CSRF) via the User login page. This vulnerability allows attackers to escalate privileges.
Published 2021-12-06 · Modified
8.8EPSS 0.005