CVE-2026-36458
概要

ChestnutCMS v1.5.10 has a SQL injection vulnerability. The content parameter of the cms_content tag can be manipulated in the admin backend and injected into a SQL query when the template is rendered.

公表日 2026年5月8日0:16
登録日 2026年5月8日4:09
最終更新日 2026年5月8日0:53
関連情報、対策とツール
共通脆弱性一覧