Back to Database
Status published
Medium
CVE-2009-2581
Cross-site scripting (XSS) vulnerability in modifier.php in EditeurScripts EsNews 1.2...
Vulnerability Description
Cross-site scripting (XSS) vulnerability in modifier.php in EditeurScripts EsNews 1.2 allows remote attackers to inject arbitrary web script or HTML via the msg parameter.
Impact Analysis
Refer to official advisory for detailed impact metrics.
Remediation
Ensure systems are updated to the latest vendor-supplied patch levels.
THREAT MONITOR
Am I Vulnerable?
Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2009-2581
Credits & Attribution
No credits recorded in the NVD database.
References
More from editeurscripts
View All →CVE-2008-6876
Cross-site scripting (XSS) vulnerability in login.php in EsPartenaires 1.0 allows...
Medium
4.3
CVE-2008-6868
Cross-site scripting (XSS) vulnerability in default/login.php in EditeurScripts EsBaseAdmin 2.1...
Medium
4.3
CVE-2008-6016
SQL injection vulnerability in questions.php in EsFaq 2.0 allows remote...
High
7.5
CVE-2008-6015
Multiple SQL injection vulnerabilities in search.php in EsFaq 2.0 allow...
High
7.5
CVE-2008-2037
Multiple cross-site scripting (XSS) vulnerabilities in EditeurScripts EsContacts 1.0 allow...
Low
3.5
Affected Vendor
editeurscripts
View all reports →Affected Software
esnews
Vulnerable Versions:
1.2
Timeline
Official Publish:
July 23rd, 2009
Last Modified:
August 7th, 2024
Added to House:
July 19th, 2026
CVSS Vectors
Weaknesses (CWE)
No CWE data available
MITRE ATT&CK TTPs
No associated TTPs found for this vulnerability.