Security Advisory

CVE-2018-9169

4.8
MEDIUM

Vulnerability Description

Z-BlogPHP 1.5.1 has XSS via the zb_users/plugin/AppCentre/plugin_edit.php app_id parameter. The component must be accessed directly by an administrator, or through CSRF.
Published Date April 16, 2018
Official Source NIST NVD Advisory