VYPR

antSword

by AntSwordProject

Source repositories

CVEs (3)

  • CVE-2020-18766CriOct 26, 2020
    risk 0.62cvss 9.6epss 0.01

    A cross-site scripting (XSS) vulnerability AntSword v2.0.7 can remotely execute system commands.

  • CVE-2026-43892HigMay 12, 2026
    risk 0.50cvss 8.8epss 0.00

    AntSword is a cross-platform website management toolkit. Prior to 2.1.16, incomplete noxss() sanitization leads to 1-click RCE via jquery.terminal format code injection. This vulnerability is fixed in 2.1.16.

  • CVE-2020-25470MedOct 26, 2020
    risk 0.40cvss 6.1epss 0.01

    AntSword 2.1.8.1 contains a cross-site scripting (XSS) vulnerability in the View Site funtion. When viewing an added site, an XSS payload can be injected in cookies view which can lead to remote code execution.