目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

Concrete CMS 厂商漏洞列表 / CVE 中文分析 138

Concrete CMS 厂商相关 138 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Concrete CMS 是一款基于 PHP 的开源内容管理系统,旨在提供灵活的企业级网站构建方案。其历史漏洞记录显示,常见风险包括远程代码执行、跨站脚本及越权访问,主要源于输入验证不足或权限逻辑缺陷。尽管已收录 27 条 CVE,项目方持续通过安全更新修复问题。用户应关注官方补丁发布,及时升级版本以防范已知漏洞,确保系统稳定性与数据安全。

找到 137 条结果 / 138 清除筛选
Top products by Concrete CMS: Concrete CMS Concrete CMS
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-81898 Concrete CMS 9.5.3 存储型 XSS 漏洞 — Concrete CMS CWE-79 7.5 High 2026-09-15
CVE-2026-81897 Concrete CMS 9.5.3 存储型 XSS 漏洞 — Concrete CMS CWE-352 7.7 High 2026-09-15
CVE-2026-81896 Concrete CMS 9.5.3以下 存储型XSS漏洞 — Concrete CMS CWE-79 8.4 High 2026-09-15
CVE-2026-18111 Concrete CMS 9.5.4以下权限提升漏洞 — Concrete CMS CWE-306 8.5 High 2026-09-15
CVE-2026-81895 Concrete CMS 9.5.2 SQL注入漏洞 — Concrete CMS CWE-89 8.5 High 2026-09-15
CVE-2026-81894 Concrete CMS 9.5.2 存储型 DOM 型 XSS 漏洞 — Concrete CMS CWE-89 8.5 High 2026-09-15
CVE-2026-18110 Concrete CMS 9.5.2 前用户信息泄露漏洞 — Concrete CMS CWE-862 8.7 High 2026-09-15
CVE-2026-81900 Concrete CMS 9.5.3 前 YouTube 块存储型XSS — Concrete CMS CWE-79 7.3 High 2026-09-14
CVE-2026-18116 Concrete CMS 8.3.0至9.5.2 存储型XSS漏洞 — Concrete CMS CWE-79 7.3 High 2026-09-14
CVE-2026-18117 Concrete CMS 9.5.2 存储型跨站脚本漏洞 — Concrete CMS CWE-79 7.3 High 2026-09-14
CVE-2026-81901 Concrete CMS 9.2.0-9.5.2 存储型XSS漏洞 — Concrete CMS CWE-862 7.2 High 2026-09-14
CVE-2026-81902 Concrete CMS 9.5.2 跨站请求伪造漏洞 — Concrete CMS CWE-352 7.1 High 2026-09-14
CVE-2026-81903 Concrete CMS 9.0.0-9.5.2 存储型跨站脚本漏洞 — Concrete CMS CWE-79 7.0 High 2026-09-14
CVE-2026-18119 Concrete CMS 9.5.3 存储型跨站脚本漏洞 — Concrete CMS CWE-79 7.0 High 2026-09-14
CVE-2026-81907 Concrete CMS 跨站请求伪造漏洞 — Concrete CMS CWE-352 6.1 Medium 2026-09-11
CVE-2026-81918 Concrete CMS 跨站脚本漏洞 — Concrete CMS CWE-79 4.8 Medium 2026-09-11
CVE-2026-81917 Concrete CMS 跨站脚本漏洞 — Concrete CMS CWE-79 5.1 Medium 2026-09-11
CVE-2026-68535 Concrete CMS 授权问题漏洞 — Concrete CMS CWE-862 5.1 Medium 2026-09-11
CVE-2026-81916 Concrete CMS 授权问题漏洞 — Concrete CMS CWE-862 5.1 Medium 2026-09-11
CVE-2026-81915 Concrete CMS 授权问题漏洞 — Concrete CMS CWE-862 5.1 Medium 2026-09-11
CVE-2026-68526 Concrete CMS 跨站请求伪造漏洞 — Concrete CMS CWE-352 5.3 Medium 2026-09-11
CVE-2026-81913 Concrete CMS 输入验证错误漏洞 — Concrete CMS CWE-601 5.3 Medium 2026-09-11
CVE-2026-81912 Concrete CMS 跨站请求伪造漏洞 — Concrete CMS CWE-352 5.7 Medium 2026-09-11
CVE-2026-81911 Concrete CMS 跨站脚本漏洞 — Concrete CMS CWE-79 5.8 Medium 2026-09-11
CVE-2026-81910 Concrete CMS 代码注入漏洞 — Concrete CMS CWE-1336 5.9 Medium 2026-09-11
CVE-2026-81909 Concrete CMS 授权问题漏洞 — Concrete CMS CWE-862 5.9 Medium 2026-09-11
CVE-2026-68528 Concrete CMS 跨站脚本漏洞 — Concrete CMS CWE-79 6.0 Medium 2026-09-11
CVE-2026-18122 Concrete CMS 授权问题漏洞 — Concrete CMS CWE-862 6.0 Medium 2026-09-11
CVE-2026-81908 Concrete CMS 授权问题漏洞 — Concrete CMS CWE-862 6.0 Medium 2026-09-11
CVE-2026-81906 Concrete CMS 授权问题漏洞 — Concrete CMS CWE-288 6.3 Medium 2026-09-10

本页汇总了 Concrete CMS 厂商截至目前公开的全部 138 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。