{
    "id": "CVE-2011-3393",
    "published": "2011-09-15 17:58:26",
    "last_modified": "2026-06-16 23:33:13",
    "cvss_score": "4.3",
    "cvss_severity": "MEDIUM",
    "cvss_version": "2.0",
    "cvss_vector": "AV:N/AC:M/Au:N/C:N/I:P/A:N",
    "cwe": "CWE-79",
    "description": "Multiple cross-site scripting (XSS) vulnerabilities in findagent.php in MYRE Real Estate Software allow remote attackers to inject arbitrary web script or HTML via the (1) country1, (2) state1, or (3) city1 parameter.",
    "epss_score": "0.02339",
    "epss_percentile": "0.83078",
    "kev": 0,
    "kev_due": null,
    "has_exploit": 1,
    "updated_at": "2026-10-07 18:17:09",
    "priority": {
        "rank": 2,
        "label": "Patch early",
        "why": "A public exploit exists."
    },
    "products": [
        {
            "vendor": "myrephp",
            "product": "myre_real_estate_software"
        }
    ],
    "kev_detail": null,
    "exploits": [
        {
            "source": "exploit-db",
            "ref_id": "17811",
            "title": "MYRE Real Estate Software - Multiple Vulnerabilities",
            "date": "2011-09-09",
            "url": "https://www.exploit-db.com/exploits/17811"
        }
    ],
    "refs_list": [
        "http://secpod.org/advisories/SECPOD_MRS_SQL_XSS_Vuln.txt",
        "http://securityreason.com/securityalert/8376",
        "http://secpod.org/advisories/SECPOD_MRS_SQL_XSS_Vuln.txt",
        "http://securityreason.com/securityalert/8376"
    ]
}