CVE-2017-6823: Fiyo CMS

High severity, CVSS 8.8. EPSS: 8% chance of exploitation in the next 30 days.

Fiyo CMS 2.0.6.1 allows remote authenticated users to gain privileges via a modified level parameter to dapur/ in an app=user&act=edit action.

Affected products

  • Fiyo Fiyo CMS: version 2.0.6.1 only

Published 2017-03-12. Last modified 2026-06-17.