PHP Fusion

PHP-Fusion · 26 CVEs

CVE-2020-37137
HIGH

PHP-Fusion 9.03.50 - 'panels.php' Eval Injection

Feb 5, 2026

CVE-2006-4673
LOW

Global variable overwrite vulnerability in maincore.php in PHP-Fusion 6.01.4 and earlier uses the extract function on t…

Sep 11, 2006

CVE-2006-3555
MEDIUM

Multiple cross-site scripting (XSS) vulnerabilities in submit.php in PHP-Fusion before 6.01.3 allow remote attackers to…

Jul 13, 2006

CVE-2006-2459
MEDIUM

SQL injection vulnerability in messages.php in PHP-Fusion 6.00.307 and earlier allows remote authenticated users to exe…

May 19, 2006

CVE-2006-2331
MEDIUM

Multiple directory traversal vulnerabilities in PHP-Fusion 6.00.306 allow remote attackers to include and execute arbit…

May 12, 2006

CVE-2006-2330
MEDIUM

PHP-Fusion 6.00.306 and earlier, running under Apache HTTP Server 1.3.27 and PHP 4.3.3, allows remote authenticated use…

May 12, 2006

CVE-2006-0593
MEDIUM

Cross-site scripting (XSS) vulnerability in PHP-Fusion before 6.00.304 allows remote attackers to inject arbitrary web…

Feb 8, 2006

CVE-2005-4655
MEDIUM

Cross-site scripting (XSS) vulnerability in submit.php in PHP-Fusion 6.0.204 allows remote attackers to inject arbitrar…

Jan 16, 2006

CVE-2005-4517
HIGH

SQL injection vulnerability in PHP-Fusion 6.00.200 through 6.00.300 allows remote attackers to execute arbitrary SQL co…

Dec 28, 2005

CVE-2005-4516
MEDIUM

Multiple cross-site scripting (XSS) vulnerabilities in PHP-Fusion 6.00.200 through 6.00.300 allow remote attackers to i…

Dec 28, 2005

CVE-2005-4005
HIGH

SQL injection vulnerability in messages.php in PHP-Fusion 6.00.109 allows remote attackers to obtain path information a…

Dec 5, 2005

CVE-2005-3740
HIGH

Multiple SQL injection vulnerabilities in PHP-Fusion 6.00.206 and earlier allow remote attackers to execute arbitrary S…

Nov 22, 2005

CVE-2005-3161
HIGH

Multiple SQL injection vulnerabilities in PHP-Fusion before 6.00.110 allow remote attackers to execute arbitrary SQL co…

Oct 6, 2005

CVE-2005-3160
HIGH

Multiple SQL injection vulnerabilities in photogallery.php in PHP-Fusion allow remote attackers to execute arbitrary SQ…

Oct 6, 2005

CVE-2005-3158
HIGH

SQL injection vulnerability in messages.php in PHP-Fusion 6.00.106 and 6.00.107 allows remote attackers to execute arbi…

Oct 6, 2005

CVE-2005-3157
HIGH

SQL injection vulnerability in messages.php in PHP-Fusion 6.00.109 allows remote attackers to execute arbitrary SQL com…

Oct 6, 2005

CVE-2005-2783
MEDIUM

Cross-site scripting (XSS) vulnerability in PHP-Fusion 6.00.107 and earlier allows remote attackers to inject arbitrary…

Sep 2, 2005

CVE-2004-2438
MEDIUM

Cross-site scripting (XSS) vulnerability in PHP-Fusion 4.01 allows remote attackers to inject arbitrary web script or H…

Aug 20, 2005

CVE-2004-2437
HIGH

SQL injection vulnerability in PHP-Fusion 4.01 allows remote attackers to execute arbitrary SQL commands via the rowsta…

Aug 20, 2005

CVE-2005-2401
MEDIUM

PHP-Fusion allows remote attackers to inject arbitrary Cascading Style Sheets (CSS) via the BBCode color tag.

Jul 27, 2005

CVE-2005-2075
MEDIUM

PHP-Fusion 5.0 and 6.0 stores the database file with a predictable filename under the web document root with insufficie…

Jun 29, 2005

CVE-2005-2074
MEDIUM

Cross-site scripting (XSS) vulnerability in PHP-Fusion 6.0.105 allows remote attackers to inject arbitrary web script o…

Jun 29, 2005

CVE-2005-0829
MEDIUM

Cross-site scripting (XSS) vulnerability in setuser.php of the Digitanium addon to PHP-Fusion 5.01 allows remote attack…

Mar 22, 2005

CVE-2005-0692
MEDIUM

Cross-site scripting (XSS) vulnerability in fusion_core.php for PHP-Fusion 5.x allows remote attackers to inject arbitr…

Mar 8, 2005

CVE-2004-1724
HIGH

The ReadMe First.txt file in PHP-Fusion 4.0 instructs users to set the permissions on the fusion_admin/db_backups direc…

Feb 26, 2005

Showing 1 to 25 of 26 CVEs