Analysis and contextual insights are available on OpenCVE Cloud.
Vendor Solution
The vulnerabilities have been fixed in OpenCms version 16.
Tracking
Sign in to view the affected projects.
| Source | ID | Title |
|---|---|---|
Github GHSA |
GHSA-w62v-q77r-66cc | Alkacon OpenCMS XSS via Mercury template |
Tue, 01 Oct 2024 15:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Status: PUBLISHED
Assigner: INCIBE
Published:
Updated: 2024-10-01T14:47:25.647Z
Reserved: 2023-11-29T10:30:51.994Z
Link: CVE-2023-6379
Updated: 2024-08-02T08:28:21.815Z
Status : Modified
Published: 2023-12-13T11:15:07.100
Modified: 2026-06-17T06:50:38.777
Link: CVE-2023-6379
No data.
OpenCVE Enrichment
No data.
-
CWE-79
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
Github GHSA