{
    "id": "CVE-2010-1111",
    "published": "2010-03-25 17:30:00",
    "last_modified": "2026-06-16 23:17:32",
    "cvss_score": "4.3",
    "cvss_severity": "MEDIUM",
    "cvss_version": "2.0",
    "cvss_vector": "AV:N/AC:M/Au:N/C:N/I:P/A:N",
    "cwe": "CWE-79",
    "description": "Multiple cross-site scripting (XSS) vulnerabilities in Jokes Complete Website allow remote attackers to inject arbitrary web script or HTML via the (1) id parameter to joke.php and the (2) searchingred parameter to results.php.",
    "epss_score": "0.01472",
    "epss_percentile": "0.73042",
    "kev": 0,
    "kev_due": null,
    "has_exploit": 1,
    "updated_at": "2026-10-10 18:17:08",
    "priority": {
        "rank": 2,
        "label": "Patch early",
        "why": "A public exploit exists."
    },
    "products": [
        {
            "vendor": "easysitenetwork",
            "product": "jokes_complete_website"
        }
    ],
    "kev_detail": null,
    "exploits": [
        {
            "source": "exploit-db",
            "ref_id": "33545",
            "title": "Easysitenetwork Jokes Complete Website - 'id' Cross-Site Scripting",
            "date": "2010-01-18",
            "url": "https://www.exploit-db.com/exploits/33545"
        },
        {
            "source": "exploit-db",
            "ref_id": "33546",
            "title": "Easysitenetwork Jokes Complete Website - 'searchingred' Cross-Site Scripting",
            "date": "2010-01-18",
            "url": "https://www.exploit-db.com/exploits/33546"
        }
    ],
    "refs_list": [
        "http://www.packetstormsecurity.com/1001-exploits/jokescomplete-xss.txt",
        "http://www.securityfocus.com/bid/37852",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/55761",
        "http://www.packetstormsecurity.com/1001-exploits/jokescomplete-xss.txt",
        "http://www.securityfocus.com/bid/37852",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/55761"
    ]
}