Medium severity4.8NVD Advisory· Published Dec 19, 2018· Updated Jun 17, 2026
CVE-2018-19598
CVE-2018-19598
Description
Statamic 2.10.3 allows XSS via First Name or Last Name to the /users URI in an 'Add new user' request.
Affected products
3Patches
Vulnerability mechanics
References
1- github.com/security-breachlock/CVE-2018-19598/blob/master/Static%20cms.pdfnvdExploitThird Party Advisory
News mentions
0No linked articles in our index yet.