VendorsFiyofiyo_cms2.0.6.1
Vulnerabilities

Fiyo Fiyo CMS 2.0.6.1

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

2CVEs
CVE-2017-6823
Fiyo CMS 2.0.6.1 allows remote authenticated users to gain privileges via a modified level parameter to dapur/ in an app=user&act=edit action.
Published 2017-03-12 · Modified
8.81 PoCEPSS 0.080
CVE-2020-35373
In Fiyo CMS 2.0.6.1, the 'tag' parameter results in an unauthenticated XSS attack.
Published 2021-06-17 · Modified
6.1EPSS 0.007