CVE-2011-1481

PHP-Nuke < 8.0 - Cross-Site Scripting via Feedback Module Parameters

Title source: llm
STIX 2.1

Description

Multiple cross-site scripting (XSS) vulnerabilities in Francisco Burzi PHP-Nuke 8.0 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) sender_name or (2) sender_email parameter in a Feedback action to modules.php.

References (3)

Core 3
Core References
Exploit mailing-list x_refsource_mlist
http://www.openwall.com/lists/oss-security/2011/03/23/8
Exploit mailing-list x_refsource_mlist
http://www.openwall.com/lists/oss-security/2011/03/30/7

Scores

EPSS 0.0109
EPSS Percentile 61.9%

Details

CWE
CWE-79
Status published
Products (26)
phpnuke/php-nuke 5.0
phpnuke/php-nuke 5.0.1
phpnuke/php-nuke 5.1
phpnuke/php-nuke 5.2
phpnuke/php-nuke 5.3
phpnuke/php-nuke 5.3.1
phpnuke/php-nuke 5.4
phpnuke/php-nuke 5.5
phpnuke/php-nuke 5.6
phpnuke/php-nuke 6.0
... and 16 more
Published Jun 21, 2011
Tracked Since Feb 18, 2026