CVE-2020-23754: PHP-Fusion Phpfusion

Critical severity, CVSS 9.6. EPSS: 1.6% chance of exploitation in the next 30 days.

Cross Site Scripting (XSS) vulnerability in infusions/member_poll_panel/poll_admin.php in PHP-Fusion 9.03.50, allows attackers to execute arbitrary code, via the polls feature.

Affected products

Published 2021-11-02. Last modified 2026-06-17.