← Zurück zur CVE-Suche

CVE-2026-43892

AntSword

Beschreibung

AntSword is a cross-platform website management toolkit. Prior to 2.1.16, incomplete noxss() sanitization leads to 1-click RCE via jquery.terminal format code injection. This vulnerability is fixed in 2.1.16.

CVSS 8.8EPSS 0.26%Risiko 0.9
Quelle öffnen
Veröffentlicht
2026-05-12 18:17:28
Betroffene Versionen
<2.1.16
Typ
Package
Vektor
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H