目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-81899— Concrete CMS 9.0-9.5.2 存储型XSS漏洞

一分钟漏洞结论

影响对象
Concrete CMS Concrete CMS
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Concrete CMS 9.0.0 至 9.5.2 版本在存储群组文件夹名称时未进行净化处理,并在“成员 > 群组”仪表板页面上未转义地直接输出该名称,从而导致了存储型跨站脚本(Stored XSS)漏洞。添加和编辑群组文件夹的处理程序在保存时未中和提交内容的 HTML 特性,而群组搜索网格在返回数据时也未进行输出编码,导致群组仪表板将文件夹名称作为活动标记(live markup)直接渲染。拥有“添加群组文件夹”权限的已认证用户可以将一个脚本载荷存储为文件夹名称,该脚本会在任何查看群组仪表板的管理员会话中执行,

CVSS 7.3 · High

可能的 ATT&CK 技术 1 AI

T1189 · Drive-by Compromise
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-81899 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Concrete CMS 9.0 to 9.5.2 is vulnerable to Stored XSS via group folder name on the Members > Groups dashboard
来源: CVE Program / CVE List V5
Vulnerability Description
Concrete CMS 9.0.0 to 9.5.2 stored group folder names without sanitization and printed them unescaped on the Members > Groups dashboard page, resulting in stored cross-site scripting. The add and edit group-folder handlers stored the submitted folder name without neutralizing HTML, and the group search grid returned it without output encoding, so the Groups dashboard rendered the name as live markup. An authenticated user holding the Add Group Folder permission could store a script payload as a folder name that executed in the session of any administrator who viewed the Groups dashboard, enabling session and token theft and any action available in the administrator's context. The Concrete CMS security team gave this vulnerability a CVSS v4.0 score of 7.3 with vector CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N. Thanks Lý Chấn Hưng (hunglyvn) for reporting.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
来源: CVE Program / CVE List V5
Vulnerability Type
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Concrete CMS Concrete CMS 9.0.0 ~ 9.5.2 -

二、漏洞 CVE-2026-81899 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-81899 的情报信息

登录查看更多情报信息。

CVE-2026-81899 厂商页面 (1)

同批安全公告 · Concrete CMS · 2026-09-15 · 共 17 条

CVE-2026-18110 8.7 HIGH Concrete CMS 9.5.2 前用户信息泄露漏洞
CVE-2026-81895 8.5 HIGH Concrete CMS 9.5.2 SQL注入漏洞
CVE-2026-81894 8.5 HIGH Concrete CMS 9.5.2 存储型 DOM 型 XSS 漏洞
CVE-2026-18111 8.5 HIGH Concrete CMS 9.5.4以下权限提升漏洞
CVE-2026-81896 8.4 HIGH Concrete CMS 9.5.3以下 存储型XSS漏洞
CVE-2026-81897 7.7 HIGH Concrete CMS 9.5.3 存储型 XSS 漏洞
CVE-2026-81898 7.5 HIGH Concrete CMS 9.5.3 存储型 XSS 漏洞
CVE-2026-18113 7.5 HIGH Concrete CMS 9.5.2 存储型跨站脚本漏洞
CVE-2026-18115 7.4 HIGH Concrete CMS 9.2.0-9.5.2 账户接管漏洞
CVE-2026-81919 2.3 LOW Concrete CMS 9.5.3前 CSRF漏洞
CVE-2026-68533 2.3 LOW Concrete CMS 9.5.3以下会话文件上传越权漏洞
CVE-2026-68534 2.3 LOW Concrete CMS 9.5.2前存储型XSS漏洞
CVE-2026-68532 2.3 LOW Concrete CMS 9.5.2 CSRF漏洞
CVE-2026-81920 2.3 LOW Concrete CMS 9.5.3 之前版本 CSRF 漏洞
CVE-2026-81921 2.3 LOW Concrete CMS 8.5.3-9.5.2 OAuth令牌绕过账户状态漏洞
CVE-2026-81922 2.1 LOW Concrete CMS 9.5.3 站点地图重排序授权缺失漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-81899

暂无评论


发表评论