Skip to content
Noroxi

studiocms records

8 published records for vendor studiocms.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
100%
Median publish → KEV
No record has entered KEV

Records by year

  1. 26

Bar: total · dark part: CISA KEV.

All records

8 records
  • StudioCMS Affected by Privilege Escalation via Insecure API Token Generation

    HighCVSS 8.8Proof of conceptEPSS 1%

    studiocms · studiocmsMar 10, 2026

  • StudioCMS: IDOR — Arbitrary API Token Revocation Leading to Denial of Service

    HighCVSS 7.1Proof of conceptEPSS 0%

    studiocms · studiocmsMar 10, 2026

  • StudioCMS: IDOR — Admin-to-Owner Account Takeover via Password Reset Link Generation

    HighCVSS 7.2No exploitEPSS 0%

    studiocms · studiocmsMar 11, 2026

  • StudioCMS: REST API Missing Rank Check Allows Admin to Create Peer Admin Accounts

    HighCVSS 7.2No exploitEPSS 0%

    studiocms · studiocmsMar 11, 2026

  • StudioCMS has an Authorization Bypass Through User-Controlled Key

    MediumCVSS 6.5Proof of conceptEPSS 0%

    studiocms · studiocmsJan 27, 2026

  • StudioCMS S3 Storage Manager Authorization Bypass via Missing `await` on Async Auth Check

    MediumCVSS 6.3No exploitEPSS 0%

    studiocms · studiocmsMar 11, 2026

  • StudioCMS: IDOR in User Notification Preferences Allows Any Authenticated User to Modify Any User's Settings

    MediumCVSS 5.4No exploitEPSS 0%

    studiocms · studiocmsMar 11, 2026

  • StudioCMS REST getUsers Exposes Owner Account Records to Admin Tokens

    LowCVSS 2.7No exploitEPSS 0%

    studiocms · studiocmsMar 18, 2026