CVE-2026-34571: Kritische XSS-Lücke im Ci4MS-CMS
Zusammenfassung
Das Ci4MS-CMS, das auf CodeIgniter 4 basiert, weist eine kritische Sicherheitslücke auf. Angreifer können durch unzureichende Eingabesanitierung im Backend-Benutzermanagement schädlichen JavaScript-Code einschleusen. Dies ermöglicht die Übernahme von Administratorkonten, Sessiondiebstahl und Eskalation von Berechtigungen. Anwender sollten dringend auf Version 0.31.0.0 aktualisieren, die diese Schwachstelle behebt.
Ci4-cms-erp - Ci4ms - CRITICAL - CVE-2026-34571.
CI4MS, a modular CMS built on CodeIgniter 4, has revealed a Stored Cross-Site Scripting vulnerability in its backend user management feature. This flaw occurs when the application inadequately sanitizes user input before rendering it in the administrative interface. As a result, attackers can inject malicious JavaScript, leading to persistent execution when backend users visit the compromised page. Potential repercussions include session hijacking, privilege escalation, and complete administrative account takeover. Users are advised to update to version 0.31.0.0, which addresses this vulnerability.
Quelle: securityvulnerability.io