CVE-2010-3882

Multiple cross-site scripting (XSS) vulnerabilities in CMS Made Simple 1.7.1 and earlier allow remote attackers to inject arbitrary web script or HTML via input to the (1) Add Pages, (2) Add Global Content, (3) Edit Global Content, (4) Add Article, (5) Add Category, (6) Add Field Definition, or (7) Add Shortcut module.
Cross-site Scripting
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTNIST
4.3 UNKNOWN
NETWORK
MEDIUM
AV:N/AC:M/Au:N/C:N/I:P/A:N
mitreCNA
---
---
CVEADP
---
---
Base Score
CVSS 3.x
EPSS Score
Percentile: 49%
VendorProductVersion
cmsmadesimplecms_made_simple
𝑥
≤ 1.7.1
cmsmadesimplecms_made_simple
0.10
cmsmadesimplecms_made_simple
0.10.3
cmsmadesimplecms_made_simple
0.10.4
cmsmadesimplecms_made_simple
0.11
cmsmadesimplecms_made_simple
0.11:beta5
cmsmadesimplecms_made_simple
0.11:beta6
cmsmadesimplecms_made_simple
0.11.1
cmsmadesimplecms_made_simple
0.11.2
cmsmadesimplecms_made_simple
0.12
cmsmadesimplecms_made_simple
0.12:beta1
cmsmadesimplecms_made_simple
0.12:beta2
cmsmadesimplecms_made_simple
0.12.1
cmsmadesimplecms_made_simple
0.12.2
cmsmadesimplecms_made_simple
0.13:beta1
cmsmadesimplecms_made_simple
0.13:beta2
cmsmadesimplecms_made_simple
0.13:beta3
cmsmadesimplecms_made_simple
1.0
cmsmadesimplecms_made_simple
1.0:beta1
cmsmadesimplecms_made_simple
1.0:beta2
cmsmadesimplecms_made_simple
1.0:beta3
cmsmadesimplecms_made_simple
1.0:beta4
cmsmadesimplecms_made_simple
1.0:beta5
cmsmadesimplecms_made_simple
1.0:beta6
cmsmadesimplecms_made_simple
1.0.1
cmsmadesimplecms_made_simple
1.0.2
cmsmadesimplecms_made_simple
1.0.3
cmsmadesimplecms_made_simple
1.0.4
cmsmadesimplecms_made_simple
1.0.5
cmsmadesimplecms_made_simple
1.0.6
cmsmadesimplecms_made_simple
1.0.7
cmsmadesimplecms_made_simple
1.0.8
cmsmadesimplecms_made_simple
1.1
cmsmadesimplecms_made_simple
1.1:rc1
cmsmadesimplecms_made_simple
1.1:rc2
cmsmadesimplecms_made_simple
1.1:rc3
cmsmadesimplecms_made_simple
1.1.1
cmsmadesimplecms_made_simple
1.1.2
cmsmadesimplecms_made_simple
1.1.3.1
cmsmadesimplecms_made_simple
1.1.4.1
cmsmadesimplecms_made_simple
1.2
cmsmadesimplecms_made_simple
1.2:beta1
cmsmadesimplecms_made_simple
1.2:beta2
cmsmadesimplecms_made_simple
1.2:beta3
cmsmadesimplecms_made_simple
1.2:rc1
cmsmadesimplecms_made_simple
1.2.1
cmsmadesimplecms_made_simple
1.2.2
cmsmadesimplecms_made_simple
1.2.3
cmsmadesimplecms_made_simple
1.2.4
cmsmadesimplecms_made_simple
1.2.5
cmsmadesimplecms_made_simple
1.3
cmsmadesimplecms_made_simple
1.3:beta1
cmsmadesimplecms_made_simple
1.3:beta2
cmsmadesimplecms_made_simple
1.3.1
cmsmadesimplecms_made_simple
1.4
cmsmadesimplecms_made_simple
1.4:beta1
cmsmadesimplecms_made_simple
1.4:beta2
cmsmadesimplecms_made_simple
1.4.1
cmsmadesimplecms_made_simple
1.5
cmsmadesimplecms_made_simple
1.5:beta1
cmsmadesimplecms_made_simple
1.5.1
cmsmadesimplecms_made_simple
1.5.2
cmsmadesimplecms_made_simple
1.5.3
cmsmadesimplecms_made_simple
1.5.4
cmsmadesimplecms_made_simple
1.6
cmsmadesimplecms_made_simple
1.6.1
cmsmadesimplecms_made_simple
1.6.2
cmsmadesimplecms_made_simple
1.6.3
cmsmadesimplecms_made_simple
1.6.4
cmsmadesimplecms_made_simple
1.6.5
cmsmadesimplecms_made_simple
1.6.6
cmsmadesimplecms_made_simple
1.6.7
cmsmadesimplecms_made_simple
1.6.8
cmsmadesimplecms_made_simple
1.7
𝑥
= Vulnerable software versions