← Back

Calimero.cms

calimero.cms

2 CVEs • 1 product

Products (1)

Click to collapse
Toggle
Calimero.cms
calimero.cms

CVEs (2)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Calimero.cms
1Calimero.cms
Apr 23, 2026
Feb 13, 2008
N/A· v4
N/A· v3
4.3 MEDIUM· v2
Cross-site scripting (XSS) vulnerability in index.php in Calimero.CMS 3.3 allows remote attackers to inject arbitrary web script or HTML via the id parameter in a calimero_webpage action.
1Calimero.cms
1Calimero.cms
Apr 23, 2026
Jun 6, 2007
N/A· v4
N/A· v3
7.5 HIGH· v2
Session fixation vulnerability in Calimero.CMS 3.3.1232 and earlier allows remote attackers to hijack web sessions by setting the PHPSESSID parameter.