CVE Browser
CVE-2020-37237 MEDIUM
Composr CMS 10.0.34 Persistent Cross-Site Scripting via banners
CVSS 5.1 EPSS 0.24% May 16, 2026
CVE-2021-38708 MEDIUM
In ocProducts Composr CMS before 10.0.38, an attacker can inject JavaScript via Comcode for XSS.
CVSS 5.4 EPSS 0.47% Aug 16, 2021
CVE-2021-38709 MEDIUM
In ocProducts Composr CMS before 10.0.38, an attacker can inject JavaScript via the staff_messaging messaging system for XSS.
CVSS 6.1 EPSS 0.58% Aug 16, 2021
CVE-2018-6518 MEDIUM
Composr CMS 10.0.13 has XSS via the site_name parameter in a page=admin-setupwizard&type=step3 request to /adminzone/index.php.
CVSS 4.8 EPSS 0.77% Apr 26, 2018
Showing 1 to 4 CVEs · page 1