Security Advisory

CVE-2018-19559

9.8
CRITICAL

Vulnerability Description

CuppaCMS before 2018-11-12 has SQL Injection in administrator/classes/ajax/functions.php via the reference_id parameter.
Published Date November 26, 2018
Official Source NIST NVD Advisory