Roadiz

Core-bundle-dev-app

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.15%
  • Veröffentlicht 08.05.2026 21:54:32
  • Zuletzt bearbeitet 13.05.2026 16:49:32

Roadiz is a polymorphic content management system based on a node system. Prior to versions 2.3.43, 2.5.45, 2.6.31, and 2.7.18, the roadiz/openid package generates an OIDC nonce in OAuth2LinkGenerator::generate() and includes it in the authorization ...

Exploit
  • EPSS 0.38%
  • Veröffentlicht 26.03.2026 17:15:31
  • Zuletzt bearbeitet 31.03.2026 21:13:52

Roadiz is a polymorphic content management system based on a node system that can handle many types of services. A vulnerability in roadiz/documents prior to versions 2.7.9, 2.6.28, 2.5.44, and 2.3.42 allows an authenticated attacker to read any file...