Totaljs

Content Management System

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.02%
  • Veröffentlicht 25.09.2025 11:15:45
  • Zuletzt bearbeitet 16.01.2026 17:04:27

A vulnerability was found in Total.js CMS 1.0.0. Affected by this vulnerability is the function layouts_save of the file /admin/ of the component Layout Page. Performing manipulation of the argument HTML results in cross site scripting. It is possibl...

Exploit
  • EPSS 0.3%
  • Veröffentlicht 01.04.2022 22:15:07
  • Zuletzt bearbeitet 21.11.2024 06:54:08

A cross-site scripting (XSS) vulnerability in Totaljs all versions before commit 95f54a5commit, allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the Page Name text field when creating a new page.