CVE-2020-36498: MACROB7 Macs Framework Content Management System Project MACROB7 Macs Framework Content Management System
Medium severity, CVSS 5.4. EPSS: 0.6% chance of exploitation in the next 30 days.
Macrob7 Macs Framework Content Management System - 1.14f contains a cross-site scripting (XSS) vulnerability in the account reset function, which allows attackers to execute arbitrary web scripts or HTML via a crafted payload in the e-mail input field.
Affected products
- MACROB7 Macs Framework Content Management System Project MACROB7 Macs Framework Content Management System: version 1.14f only
Published 2021-10-22. Last modified 2026-06-17.