basercms vulnerabilities
CVEs whose affected-version data names the basercms package. Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.
5 CVEsRSS
CVE-2026-93463Medium· 5.4Cross-Site Scripting via Script Validation Bypass exists in baserCMS
Cross-Site Scripting via Script Validation Bypass exists in baserCMS. If this vulnerability is exploited, an arbitrary script may be executed in the user's web browser may be caused.
CVE-2026-93464Medium· 5.4A stored cross-site scripting vulnerability via custom content descriptions exists in baserCMS
A stored cross-site scripting vulnerability via custom content descriptions exists in baserCMS. If this vulnerability is exploited, an arbitrary script may be executed in the user's web browser.
CVE-2026-93460Medium· 5.4A stored cross-site scripting vulnerability via appended strings in email form fields exists in baserCMS
A stored cross-site scripting vulnerability via appended strings in email form fields exists in baserCMS. If this vulnerability is exploited, an arbitrary script may be executed in the user's web browser.
CVE-2026-93462Medium· 5.3A missing authentication for critical function vulnerability exists in baserCMS
A missing authentication for critical function vulnerability exists in baserCMS. If this vulnerability is exploited, a remote attacker may obtain sensitive information.
CVE-2026-76635High· 7.2PoCbaserCMS < 5.3.0 SQL Injection and Code Injection via BcDatabaseService.php
baserCMS before 5.3.0 contains a SQL injection vulnerability in BcDatabaseService.php that allows authenticated administrators to inject attacker-controlled table names and configuration values directly into SQL statements across sequenc…