Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-96739

MEDIUM · 4.3 CVSS Gepubliceerd: CWE-79

Beschrijving NL

Er is een fout gevonden in SEMCMS tot 4.2. Dit probleem wordt beïnvloed door een onbekende functionaliteit van het bestand /Edit/php/upload_json.php van de component KindEditor Upload Interface. Deze manipulatie van het argument imgFile veroorzaakt cross-site scripting. De aanval kan op afstand worden gestart. De exploit is gepubliceerd en kan worden gebruikt. De verkoper werd vroeg gecontacteerd over deze openbaarmaking, maar reageerde op geen enkele manier.

Origineel (Engels) tonen

A flaw has been found in SEMCMS up to 4.2. Affected by this issue is some unknown functionality of the file /Edit/php/upload_json.php of the component KindEditor Upload Interface. This manipulation of the argument imgFile causes cross site scripting. The attack may be initiated remotely. The exploit has been published and may be used. The vendor was contacted early about this disclosure but did not respond in any way.

References