VYPR

core

by Redaxo

CVEs (1)

  • CVE-2026-53599HigJul 31, 2026
    risk 0.42cvss 7.5epss 0.00

    REDAXO is a PHP-based content management system. From 5.18.2 until 5.21.1, rex_mediapool::isAllowedExtension in redaxo/src/addons/mediapool/lib/mediapool.php lets an authenticated backend user with media[upload] permission upload a JPEG/PHP polyglot named shell.php.any.jpg,…