nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2020-37236 CVE-2020-37236
MEDIUM
NewsLister Authenticated Persistent Cross-Site Scripting via Admin Panel
Record summary
CVE-2020-37236 has a selected CVSS score of 5.1 (medium); EIP currently links 1 catalogued exploit.
Description
NewsLister contains an authenticated persistent cross-site scripting vulnerability that allows authenticated administrators to inject malicious scripts through the title parameter in the news addition interface. Attackers can inject JavaScript payloads via the title field in the admin panel that execute when news items are viewed by other users.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
CISA SSVC decision
ExploitationPoC
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated May 18, 2026 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
NewsListerBrowse Netartmedia / NewsLister | CVE List | 1.0 | affected |
Proofs of concept
1Catalogued exploits
ExploitDBNewsLister - Authenticated Persistent Cross-Site ScriptingExploitDB exploitby Emre AslanNot analyzed1 file
References
4ExploitDB-49160exploit
https://www.exploit-db.com/exploits/49160 Official Product Homepageproduct
https://www.netartmedia.net/newslister.html VulnCheck Advisory: NewsLister Authenticated Persistent Cross-Site Scripting via Admin PanelThird-party advisory
https://www.vulncheck.com/advisories/newslister-authenticated-persistent-cross-site-scripting-via-admin-panel