← Volver al buscador de CVEs

CVE-2026-30661

iCMS

Descripción

iCMS v8.0.0 contains a Cross-Site Scripting (XSS) vulnerability in the User Management component, specifically within the index.html file. This allows remote attackers to execute arbitrary web script or HTML via the regip or loginip parameters.

CVSS 6.1EPSS 0.20500000000000002%Riesgo 0.62
Ver fuente
Publicación
2026-03-24 15:16:34
Versiones afectadas
<=8.0.0
Tipo
Core software
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N