ShadowTrackr
Home
Platform
Use cases
Pricing
About
Blog
Resources
API
Documentation
FAQ
Support
Log in
Search the CVE vulnerability database
Look up vulnerabilities by software, product or CVE number.
Search
Vulnerability management
ShadowTrackr CVSS score
← Back to results
CVE-2020-19821
A SQL injection vulnerability in admin.php of DOYOCMS 2.3 allows attackers to execute arbitrary SQL commands via the orders[] parameter.
8.8
CVSS
5.2
ShadowTrackr
NO
CISA KEV
-
NCSC.nl
CVSS v4.0 Metrics
Exploitability
Attack Vector
Network
Complexity
Low
Requirements
Present
Privileges
Low
User Interaction
None
Threat
Exploit Maturity
Unreported
Vulnerable System
Confidentiality
High
Integrity
High
Availability
High
Subsequent System
Confidentiality
None
Integrity
None
Availability
None
Supplemental
Safety
Negligible
Automatable
Yes
Recovery
Automatic
Value Density
Concentrated
Urgency
Medium
Patch Status
Unavailable
Change Log
Date
Source
Changes
Score
2026-07-16
nvd
AV: P→N, AC: H→L, PR: H→L, UI: A→N, VC: N→H, VI: N→H, VA: N→H
0.0 → 5.2
2026-07-15
cve.org
initial
0.0
References:
CVE.org
·
NVD
Affected Software
Vendor
Product
Version
wdoyo
doyocms
2.3
Published: 2021-08-26
×