VulnSea

basercms vulnerabilities

CVEs whose affected-version data names the basercms package. Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.

5 CVEsRSS

CVE-2026-93463Medium· 5.4
yesterday

Cross-Site Scripting via Script Validation Bypass exists in baserCMS

Cross-Site Scripting via Script Validation Bypass exists in baserCMS. If this vulnerability is exploited, an arbitrary script may be executed in the user's web browser may be caused.

▾ SunlitbaserCMS User Community · baserCMSEPSS 0.15%via NVD
CVE-2026-93464Medium· 5.4
yesterday

A stored cross-site scripting vulnerability via custom content descriptions exists in baserCMS

A stored cross-site scripting vulnerability via custom content descriptions exists in baserCMS. If this vulnerability is exploited, an arbitrary script may be executed in the user's web browser.

▾ SunlitbaserCMS User Community · baserCMSvia NVD
CVE-2026-93460Medium· 5.4
yesterday

A stored cross-site scripting vulnerability via appended strings in email form fields exists in baserCMS

A stored cross-site scripting vulnerability via appended strings in email form fields exists in baserCMS. If this vulnerability is exploited, an arbitrary script may be executed in the user's web browser.

▾ SunlitbaserCMS User Community · baserCMSvia NVD
CVE-2026-93462Medium· 5.3
yesterday

A missing authentication for critical function vulnerability exists in baserCMS

A missing authentication for critical function vulnerability exists in baserCMS. If this vulnerability is exploited, a remote attacker may obtain sensitive information.

▾ SunlitbaserCMS User Community · baserCMSvia NVD
CVE-2026-76635High· 7.2PoC
1mo ago

baserCMS < 5.3.0 SQL Injection and Code Injection via BcDatabaseService.php

baserCMS before 5.3.0 contains a SQL injection vulnerability in BcDatabaseService.php that allows authenticated administrators to inject attacker-controlled table names and configuration values directly into SQL statements across sequenc…

▾ Midnightbaserproject · basercmsEPSS 0.50%via CVEORG
basercms vulnerabilities (CVEs) · VulnSea