CVE-2026-52307
EUVD-2026-7295608.09.2026, 17:18
An authenticated stored cross-site scripting (XSS) vulnerability in the Column Management component of ClassCMS 1CMS v5.6 allows attackers to execute arbitrary web scripts or HTML via injecting a crafted payload into the title field.Enginsight
Awaiting analysis
This vulnerability is currently awaiting analysis.