目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

Concrete CMS 厂商漏洞列表 / CVE 中文分析 138

Concrete CMS 厂商相关 138 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Concrete CMS 是一款基于 PHP 的开源内容管理系统,旨在提供灵活的企业级网站构建方案。其历史漏洞记录显示,常见风险包括远程代码执行、跨站脚本及越权访问,主要源于输入验证不足或权限逻辑缺陷。尽管已收录 27 条 CVE,项目方持续通过安全更新修复问题。用户应关注官方补丁发布,及时升级版本以防范已知漏洞,确保系统稳定性与数据安全。

Top products by Concrete CMS: Concrete CMS Concrete CMS
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-18120 Express遗留入口搜索端点授权缺失漏洞 — Concrete CMS CWE-862 6.3 Medium 2026-09-16
CVE-2026-85387 Concrete CMS 9.5.4前OAuth权限失效漏洞 — Concrete CMS CWE-613 2.0 Low 2026-09-16
CVE-2026-87031 Concrete CMS 9.5.3 用户创建API缺失授权漏洞 — Concrete CMS CWE-862 2.1 Low 2026-09-16
CVE-2026-87028 Concrete CMS 9.5.3 跨板IDOR信息泄露漏洞 — Concrete CMS CWE-862 5.3 Medium 2026-09-16
CVE-2026-85386 Concrete CMS 9.5.4 前跨站脚本漏洞 — Concrete CMS CWE-79 7.3 High 2026-09-16
CVE-2026-85385 Concrete CMS 9.5.4 前用户时区存储型XSS漏洞 — Concrete CMS CWE-79 7.7 High 2026-09-16
CVE-2026-81927 Concrete CMS 9.5.3 前存储型XSS漏洞 — Concrete CMS CWE-79 1.8 Low 2026-09-15
CVE-2026-18426 Concrete CMS 9.0.0-9.5.2 表单授权缺失漏洞 — Concrete CMS CWE-862 2.0 Low 2026-09-15
CVE-2026-81926 Concrete CMS 9.5.2 跨站脚本漏洞 — Concrete CMS CWE-79 2.0 Low 2026-09-15
CVE-2026-81925 Concrete CMS 9.5.3 之前 反射型 XSS 漏洞 — Concrete CMS CWE-79 2.1 Low 2026-09-15
CVE-2026-18425 Concrete CMS 9.5.2前越权重排序漏洞 — Concrete CMS CWE-862 2.1 Low 2026-09-15
CVE-2026-18424 Concrete CMS 9.5.2 SSRF防护绕过 — Concrete CMS CWE-918 2.1 Low 2026-09-15
CVE-2026-18423 Concrete CMS 9.0.0至9.5.2 不安全直接对象引用漏洞 — Concrete CMS CWE-639 2.1 Low 2026-09-15
CVE-2026-18422 Concrete CMS 9.5.3以下 页面授权及CSRF验证漏洞 — Concrete CMS CWE-862 2.1 Low 2026-09-15
CVE-2026-18421 Concrete CMS 9.5.2 授权检查缺失漏洞 — Concrete CMS CWE-862 2.1 Low 2026-09-15
CVE-2026-68529 Concrete CMS 授权问题漏洞 — Concrete CMS CWE-862 2.1 Low 2026-09-15
CVE-2026-68530 Concrete CMS 授权问题漏洞 — Concrete CMS CWE-862 2.1 Low 2026-09-15
CVE-2026-68531 Concrete CMS 资源管理错误漏洞 — Concrete CMS CWE-405 2.1 Low 2026-09-15
CVE-2026-81924 Concrete CMS 9.5.3 跨站请求伪造漏洞 — Concrete CMS CWE-352 2.1 Low 2026-09-15
CVE-2026-81923 Concrete CMS 9.5.3之前 SEO元标签编辑器未授权访问 — Concrete CMS CWE-862 2.1 Low 2026-09-15
CVE-2026-81922 Concrete CMS 9.5.3 站点地图重排序授权缺失漏洞 — Concrete CMS CWE-862 2.1 Low 2026-09-15
CVE-2026-81921 Concrete CMS 8.5.3-9.5.2 OAuth令牌绕过账户状态漏洞 — Concrete CMS CWE-862 2.3 Low 2026-09-15
CVE-2026-81920 Concrete CMS 9.5.3 之前版本 CSRF 漏洞 — Concrete CMS CWE-352 2.3 Low 2026-09-15
CVE-2026-68532 Concrete CMS 跨站请求伪造漏洞 — Concrete CMS CWE-352 2.3 Low 2026-09-15
CVE-2026-68533 Concrete CMS 授权问题漏洞 — Concrete CMS CWE-862 2.3 Low 2026-09-15
CVE-2026-68534 Concrete CMS 跨站脚本漏洞 — Concrete CMS CWE-79 2.3 Low 2026-09-15
CVE-2026-81919 Concrete CMS 9.5.3前 CSRF漏洞 — Concrete CMS CWE-352 2.3 Low 2026-09-15
CVE-2026-81899 Concrete CMS 9.0-9.5.2 存储型XSS漏洞 — Concrete CMS CWE-79 7.3 High 2026-09-15
CVE-2026-18115 Concrete CMS 9.2.0-9.5.2 账户接管漏洞 — Concrete CMS CWE-862 7.4 High 2026-09-15
CVE-2026-18113 Concrete CMS 9.5.2 存储型跨站脚本漏洞 — Concrete CMS CWE-79 7.5 High 2026-09-15

本页汇总了 Concrete CMS 厂商截至目前公开的全部 138 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。