nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2021-47950 CVE-2021-47950
MEDIUM
Advanced Guestbook 2.4.4 Persistent XSS via Smilies
Record summary
CVE-2021-47950 has a selected CVSS score of 5.1 (medium); EIP currently links 1 catalogued exploit.
Description
Advanced Guestbook 2.4.4 contains a persistent cross-site scripting vulnerability in the smilies administration interface that allows authenticated attackers to inject malicious scripts by manipulating the s_emotion parameter. Attackers can submit POST requests to admin.php with JavaScript code in the s_emotion field, which executes when administrators view the smilies tab.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
CISA SSVC decision
ExploitationPoC
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated May 12, 2026 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
Advanced GuestbookBrowse Ampps / Advanced Guestbook | CVE List | 2.4.4 | affected |
Proofs of concept
1Catalogued exploits
ExploitDBAdvanced Guestbook 2.4.4 - 'Smilies' Persistent Cross-Site Scripting (XSS)ExploitDB exploitby Abdulkadir AYDOGANNot analyzed1 file
References
4Official Product Homepageproduct
https://www.ampps.com/apps/guestbooks/Advanced_Guestbook ExploitDB-49875exploit
https://www.exploit-db.com/exploits/49875 VulnCheck Advisory: Advanced Guestbook 2.4.4 Persistent XSS via SmiliesThird-party advisory
https://www.vulncheck.com/advisories/advanced-guestbook-persistent-xss-via-smilies