Flycms Project maintains a focused content-management system that appears in the vulnerability landscape as a niche but moderately tracked platform. The recurring weakness classes—cross-site request forgery, cross-site scripting, and server-side request forgery—reflect the input-handling and request-validation challenges endemic to web-based CMS applications. Current severity, exploitation, and exposure counts are shown alongside this summary.
The number and severity of CVEs published that impact products developed by Flycms Project over time
Signals from CVEs in this vendor scope (19 CVEs).
19 CVEs · Highest risk first
| CVE | Published | CVSS | Risk | KEV | Exploit |
|---|---|---|---|---|---|
CVE-2020-36065HIGH Cross Site Request Forgery (CSRF) vulnerability in FlyCms 1.0 allows attackers to add arbitrary administrator accounts via system/admin/admin_save. | May 8, 2023 | 8.8 | 27 | NO | NO |
CVE-2024-22819HIGH FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/email/email_templets_update. | Jan 18, 2024 | 8.8 | 24 | NO | NO |
CVE-2024-22818HIGH FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerbility via /system/site/filterKeyword_save | Jan 18, 2024 | 8.8 | 24 | NO | NO |
CVE-2024-22817HIGH FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/email/email_conf_updagte | Jan 18, 2024 | 8.8 | 24 | NO | NO |
CVE-2024-22603HIGH FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/links/add_link | Jan 18, 2024 | 8.8 | 24 | NO | NO |
CVE-2024-22601HIGH FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/score/scorerule_save | Jan 18, 2024 | 8.8 | 24 | NO | NO |
CVE-2024-22699HIGH FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/admin/update_group_save. | Jan 18, 2024 | 8.8 | 24 | NO | NO |
CVE-2024-22593HIGH FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/admin/add_group_save | Jan 18, 2024 | 8.8 | 24 | NO | NO |
CVE-2024-22592HIGH FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/user/group_update | Jan 18, 2024 | 8.8 | 24 | NO | NO |
CVE-2024-22591HIGH FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/user/group_save. | Jan 18, 2024 | 8.8 | 24 | NO | NO |
Signals from CVEs in this vendor scope (19 CVEs).
An overview of all social media posts that mention a CVE ID that affects a product developed by Flycms Project.
Media articles that mention a CVE ID that affects a product developed by Flycms Project — matched by CVE ID, not by vendor name.