CVE-2015-3934: Fiyo CMS

Critical severity, CVSS 9.8. EPSS: 3.1% chance of exploitation in the next 30 days.

Multiple SQL injection vulnerabilities in Fiyo CMS 2.0_1.9.1 allow remote attackers to execute arbitrary SQL commands via the (1) id parameter to apps/app_article/controller/rating.php or (2) user parameter to user/login.

Affected products

  • Fiyo Fiyo CMS: version 2.0.1.9.1 only

Published 2017-11-21. Last modified 2026-06-17.