orisec
2 записей с упоминанием · 2 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
7Наблюдать | CVE-2026-81927Эксплойта нет | Concrete CMS before 9.5.3 is vulnerable to Stored XSS via SVG upload in "Reject" sanitization modeconcretecms · concrete cms · CWE-79 | Низкая1,8 | — | 0,2 % | 15 сент. 2026 г. |
19Наблюдать | CVE-2026-81918Эксплойта нет | Concrete CMS below 9.5.3 is vulnerable to Stored XSS via the Date Format field in the Page Attribute Display blockconcretecms · concrete cms · CWE-79 | Средняя4,8 | — | 0,3 % | 11 сент. 2026 г. |
- CVE-2026-819277Наблюдать
Concrete CMS before 9.5.3 is vulnerable to Stored XSS via SVG upload in "Reject" sanitization mode
НизкаяCVSS 1,8Эксплойта нетEPSS 0 %concretecms · concrete cms15 сент. 2026 г.
- CVE-2026-8191819Наблюдать
Concrete CMS below 9.5.3 is vulnerable to Stored XSS via the Date Format field in the Page Attribute Display block
СредняяCVSS 4,8Эксплойта нетEPSS 0 %concretecms · concrete cms11 сент. 2026 г.