Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 10 min 124 bronnen 3 kritiek 6 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2025-11069

LOW · 2.4 CVSS Gepubliceerd: CWE-79

Beschrijving NL

In westboy CicadasCMS 1.0 is een kwetsbaarheid vastgesteld. Dit probleem wordt beïnvloed door een onbekende functionaliteit van het bestand /system/org/save van de component Add Department Handler. Deze manipulatie van het argument Naam veroorzaakt cross-site scripting. De aanval kan op afstand worden uitgevoerd. De exploit is openbaar gemaakt en kan worden gebruikt.

Origineel (Engels) tonen

A vulnerability was determined in westboy CicadasCMS 1.0. Affected by this issue is some unknown functionality of the file /system/org/save of the component Add Department Handler. This manipulation of the argument Name causes cross site scripting. The attack is possible to be carried out remotely. The exploit has been publicly disclosed and may be utilized.

Vendors

Westboy

Affected products

Cicadascms

References