Skip to content
Noroxi

opensource-workshop records

6 published records for vendor opensource-workshop.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
100%
Median publish → KEV
No record has entered KEV

All records

6 records
  • Connect-CMS has Arbitrary Code Execution by an Authenticated User in its Code Study Plugin

    HighCVSS 8.8No exploitEPSS 1%

    opensource-workshop · connect-cmsMar 23, 2026

  • Connect-CMS has DOM-based Cross-Site Scripting (XSS) in the Cabinet Plugin List View

    HighCVSS 8.7No exploitEPSS 0%

    opensource-workshop · connect-cmsMar 23, 2026

  • Connect CMS: Improper Authorization in the My Page Profile Update Feature Allows Modification of Arbitrary User Information

    HighCVSS 8.1No exploitEPSS 0%

    opensource-workshop · connect-cmsMar 23, 2026

  • Connect CMS: Information Disclosure Due to Improper Authorization through the Page Content Retrieval Feature

    HighCVSS 7.5No exploitEPSS 0%

    opensource-workshop · connect-cmsMar 23, 2026

  • Connect CMS has SSRF in the External Page Migration Feature of its Page Management Plugin

    MediumCVSS 6.8No exploitEPSS 0%

    opensource-workshop · connect-cmsMar 23, 2026

  • Connect CMS has Stored Cross-site Scripting (XSS) in the File Field of its Form Plugin

    MediumCVSS 4.8No exploitEPSS 0%

    opensource-workshop · connect-cmsMar 23, 2026