← volver
CVE-2026-93659criticalCWE-79

Concrete CMS Community Store before 2.7.8 Stored XSS

48Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendcvss 9.3epss 0.3%
de la publicación al arma1 días
Publicada en NVD18 sept
1ª PoC+1d
probabilidad de explotación
0.3%top 82% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Concrete CMS Community Store before 2.7.8 renders customer-supplied order fields without HTML escaping in checkout and admin views. Unauthenticated attackers can store script payloads in billing name, email, or phone fields that execute in authenticated manager sessions to create rogue accounts or exfiltrate data.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.