CVE-2020-17463—Fuel CMS SQL Injection Vulnerability
PUBLISHEDvulnerability record
2021-12-10 · last modified June 21, 2025
Metadata
Vulnerability Name
Fuel CMS SQL Injection Vulnerability
Description
FUEL CMS 1.4.7 allows SQL Injection via the col parameter to /pages/items, /permissions/items, or /navigation/items.
Known To Be Used in Ransomware Campaigns?
Action
Apply updates per vendor instructions.