CVE-2020-23754: PHP-Fusion Phpfusion
Critical severity, CVSS 9.6. EPSS: 1.6% chance of exploitation in the next 30 days.
Cross Site Scripting (XSS) vulnerability in infusions/member_poll_panel/poll_admin.php in PHP-Fusion 9.03.50, allows attackers to execute arbitrary code, via the polls feature.
Affected products
- PHP-Fusion Phpfusion: version 9.03.50 only
Published 2021-11-02. Last modified 2026-06-17.