peter bassill · operator
$ cve CVE-2020-22841 JSON

CVE-2020-22841 EXPLOIT

4.8
MEDIUM · CVSS 3.1 · EPSS 3.5% (pctl 89)

Patch early

A public exploit exists.

Description

Stored XSS in b2evolution CMS version 6.11.6 and prior allows an attacker to perform malicious JavaScript code execution via the plugin name input field in the plugin module.

Scoring

CVSS4.8 (MEDIUM, v3.1)
VectorCVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
EPSS3.54% — more likely to be exploited than 89% of all CVEs
WeaknessCWE-79
On CISA KEVno
Public exploityes
Published2021-02-09
Last modified2026-06-17

Affected (1)

VendorProduct
b2evolutionb2evolution

Public exploits

SourceTitleDate
exploit-dbb2evolution 6.11.6 - 'plugin name' Stored XSS2021-02-10

References

→ the Explorer  ·  watch your stack  ·  NVD