目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

Concrete CMS 产品漏洞列表 / CVE 中文分析 98

Concrete CMS 产品相关 98 条漏洞,AI 中文标题与摘要、CVSS、POC 一站汇总。

本页面是 Concrete CMS 的漏洞聚合页,涵盖该开源内容管理系统的安全缺陷与风险记录。收录范围包括权限绕过、注入攻击、跨站脚本等常见弱点,时间跨度覆盖从早期版本发布至今的历史数据。读者可通过此页追踪厂商官方安全公告,深入了解特定类型的系统脆弱性,或检索 Concrete CMS 过往的所有已知漏洞详情,以便评估风险并完成安全加固。

厂商: Concrete CMS

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-18117 Concrete CMS 9.5.2 存储型跨站脚本漏洞 CWE-79 7.3 High 2026-09-14
CVE-2026-81901 Concrete CMS 9.2.0-9.5.2 存储型XSS漏洞 CWE-862 7.2 High 2026-09-14
CVE-2026-81902 Concrete CMS 9.5.2 跨站请求伪造漏洞 CWE-352 7.1 High 2026-09-14
CVE-2026-81903 Concrete CMS 9.0.0-9.5.2 存储型跨站脚本漏洞 CWE-79 7.0 High 2026-09-14
CVE-2026-18119 Concrete CMS 9.5.3 存储型跨站脚本漏洞 CWE-79 7.0 High 2026-09-14
CVE-2026-81907 Concrete CMS 9.5.2 CSRF批量删除漏洞 CWE-352 6.1 Medium 2026-09-11
CVE-2026-81918 Concrete CMS 9.5.3以下存储型XSS漏洞 CWE-79 4.8 Medium 2026-09-11
CVE-2026-81917 Concrete CMS 9.5.3 以下 存储型XSS漏洞 CWE-79 5.1 Medium 2026-09-11
CVE-2026-68535 Concrete CMS 9.5.2 远程代码执行漏洞 CWE-862 5.1 Medium 2026-09-11
CVE-2026-81916 Concrete CMS 9.5.3 以下版本越权创建条目漏洞 CWE-862 5.1 Medium 2026-09-11
CVE-2026-81915 Concrete CMS 9.5.3 权限验证漏洞 CWE-862 5.1 Medium 2026-09-11
CVE-2026-68526 Concrete CMS 9.5.3前 日历事件重复控制器CSRF漏洞 CWE-352 5.3 Medium 2026-09-11
CVE-2026-81913 Concrete CMS 9.5.0-9.5.2 URL开放重定向漏洞 CWE-601 5.3 Medium 2026-09-11
CVE-2026-81912 Concrete CMS 9.5.3之前版本 跨站请求伪造漏洞 CWE-352 5.7 Medium 2026-09-11
CVE-2026-81911 Concrete CMS 9.0.0-9.5.2 存储型XSS漏洞 CWE-79 5.8 Medium 2026-09-11
CVE-2026-81910 Concrete CMS 9至9.5.2 服务端模板注入漏洞 CWE-1336 5.9 Medium 2026-09-11
CVE-2026-81909 Concrete CMS 9.5.2 缺失授权致数据泄露 CWE-862 5.9 Medium 2026-09-11
CVE-2026-68528 Concrete CMS 9.5.2 存储型XSS漏洞 CWE-79 6.0 Medium 2026-09-11
CVE-2026-18122 Concrete CMS 9.2.0-9.5.2 未授权访问漏洞 CWE-862 6.0 Medium 2026-09-11
CVE-2026-81908 Concrete CMS 9.2.0 至 9.5.2 组枚举漏洞 CWE-862 6.0 Medium 2026-09-11
CVE-2026-81906 OAuth回调登录绕过停用账户检查漏洞 CWE-288 6.3 Medium 2026-09-10
CVE-2026-81905 Concrete CMS 9.5.3以下 哈希类型校验缺失漏洞 CWE-863 6.3 Medium 2026-09-10
CVE-2026-18121 Concrete CMS 9.5.2 及更早版本授权绕过漏洞 CWE-862 6.3 Medium 2026-09-10
CVE-2026-84432 Concrete CMS 9.5.2 跨站请求伪造漏洞 CWE-352 5.3 Medium 2026-09-10
CVE-2026-68527 Concrete CMS 授权问题漏洞 CWE-639 5.9 Medium 2026-09-10
CVE-2026-81904 Concrete CMS 授权问题漏洞 CWE-862 6.3 Medium 2026-09-08
CVE-2026-10721 Concrete CMS 代码问题漏洞 CWE-502 - - 2026-06-10
CVE-2026-7888 concretecms 安全漏洞 CWE-502 8.4 High 2026-06-03
CVE-2026-8353 Concrete CMS 安全漏洞 CWE-79 - - 2026-05-22
CVE-2026-8347 Concrete CMS 安全漏洞 CWE-639 - - 2026-05-22

Concrete CMS 产品累计公开 98 条 CVE 漏洞,本页提供按时间倒序的完整列表,包含 CVSS、CWE、AI 中文摘要与可获取的 POC 链接。