← Vulnerability feed

Vulnerability record · CVE-2021-27530 · published 23 March 2021

CVE-2021-27530: Dynpg cross-site scripting vulnerability

Dynpg · Dynpg

A cross-site scripting (XSS) vulnerability in DynPG version 4.9.2 allow remote attacker to inject javascript via URI in /index.php.

4.8 CVSS 3.1 Medium EPSS 0.79% · top 45.7% CWE-79 · Cross-site scripting
4.8CVSS 3.1 base score, v2 3.5
0.79%EPSS exploitation probability, 30 days
NoNot in CISA KEV
1Affected product versions listed by NVD
2References, 2 tagged exploit
17 Jun 2026Last modified by NVD

Description

A cross-site scripting (XSS) vulnerability in DynPG version 4.9.2 allow remote attacker to inject javascript via URI in /index.php.

CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N

Affected products

1 vulnerable configurations from NVD's CPE data, grouped by vendor and product.

References

Track CVE-2021-27530 inside VULONE

Watch it alongside the ransomware crews, C2 infrastructure and forum chatter that reference it, query it through the API and pull it into your SIEM over TAXII.

Start free Open in platform

Related vulnerabilities

Same products first, then exploited flaws of the same weakness class.

7.5CVE-2010-4400Dynpg sql injection vulnerabilitySQL injection vulnerability in _rights.php in DynPG CMS 4.2.0 allows remote attackers to execute arbitrary SQL commands via the giveRights_UserId par…EPSS 2.2%5.4CVE-2020-27406Dynpg cross-site scripting vulnerabilityCross Site Scripting (XSS) vulnerability in DynPG 4.9.1, allows authenticated attackers to execute arbitrary code via the groupname.EPSS 0.76%5.1CVE-2010-1299Dynpg code injection vulnerabilityMultiple PHP remote file inclusion vulnerabilities in DynPG CMS 4.1.0, and possibly earlier, when magic_quotes_gpc is disabled and register_globals i…EPSS 11%5.0CVE-2010-4401Dynpg information exposure vulnerabilitylanguages.inc.php in DynPG CMS 4.2.0 allows remote attackers to obtain sensitive information via a direct request, which reveals the installation pat…EPSS 5.6%4.8CVE-2021-27526Dynpg cross-site scripting vulnerabilityA cross-site scripting (XSS) vulnerability in DynPG version 4.9.2 allows remote attackers to inject JavaScript via the "page" parameter.EPSS 0.79%4.8CVE-2021-27527Dynpg cross-site scripting vulnerabilityA cross-site scripting (XSS) vulnerability in DynPG version 4.9.2 allows remote attackers to inject JavaScript via the "valueID" parameter.EPSS 0.79%4.8CVE-2021-27528Dynpg cross-site scripting vulnerabilityA cross-site scripting (XSS) vulnerability in DynPG version 4.9.2 allows remote attackers to inject JavaScript via the "refID" parameter.EPSS 0.79%4.8CVE-2021-27529Dynpg cross-site scripting vulnerabilityA cross-site scripting (XSS) vulnerability in DynPG version 4.9.2 allows remote attackers to inject JavaScript via the "limit" parameter.EPSS 0.79%

Source: NIST National Vulnerability Database (record CVE-2021-27530), CISA KEV, FIRST EPSS (scores of 2026-09-27). This page is refreshed as NVD updates the record.