Connect-CMS information that is restricted to viewing is visible
Modified: 2/7/2025
package
pkg:packagist/opensource-workshop/connect-cms
Connect-CMS information that is restricted to viewing is visible
Modified: 2/7/2025
Connect-CMS Access control vulnerability
Modified: 2/7/2025
Connect CMS: Information Disclosure Due to Improper Authorization through the Page Content Retrieval Feature
Modified: 3/25/2026
Connect-CMS has DOM-based Cross-Site Scripting (XSS) in the Cabinet Plugin List View
Modified: 3/25/2026
Connect-CMS has Arbitrary Code Execution by an Authenticated User in its Code Study Plugin
Modified: 3/25/2026
Connect CMS has SSRF in the External Page Migration Feature of its Page Management Plugin
Modified: 3/25/2026
Connect CMS has Stored Cross-site Scripting (XSS) in the File Field of its Form Plugin
Modified: 3/25/2026
Connect CMS: Improper Authorization in the My Page Profile Update Feature Allows Modification of Arbitrary User Information
Modified: 3/25/2026
Connect-CMS Privilege Escalation Vulnerability
Modified: 2/7/2025