Back

CVE-2006-0877

Cross-site scripting vulnerability in Easy Forum 2.5 allows remote attackers to inject arbitrary web script or HTML via the image variable.

Published: Feb 24, 2006 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (1)

Vendor Product Version
easy_forum easy_forum 2.5

GitHub Security Advisory GHSA-5jqg-gvvc-h9h2

Cross-site scripting vulnerability in Easy Forum 2.5 allows remote attackers to inject arbitrary...

Risk Scores

CVSS Score 5.0 / 10
EPSS Score 3.07%

Top 13% most likely to be exploited

Threat Score 20.9 / 100

Data Sources

NVD EPSS GitHub