Cross-site scripting in baserCMS - CVE-2026-93464
Published: September 29, 2026
Vulnerability details
The vulnerability allows a remote user to execute arbitrary script in visitors' browsers.
The vulnerability exists due to improper neutralization of script input in the custom content description and CustomContentHelper::description() when a visitor views a custom content list page. A remote user can store a script in a custom content description to execute arbitrary script in visitors' browsers.