CVE-2020-23719: Zibbs Project Zibbs

Critical severity, CVSS 9.6. EPSS: 1.4% chance of exploitation in the next 30 days.

Cross site scripting (XSS) vulnerability in application/controllers/AdminController.php in xujinliang zibbs 1.0, allows attackers to execute arbitrary code via the bbsmeta parameter.

Affected products

Published 2021-11-02. Last modified 2026-06-17.