VYPR

HumHub Community Edition

by Humhub

Source repositories

CVEs (2)

  • CVE-2026-18526HigAug 19, 2026
    risk 0.41cvss —epss 0.00

    HumHub Community Edition 1.18.4 and 1.18.4-pl1 contain a stored Cross-Site Scripting (XSS) vulnerability in the oEmbed confirmation rendering workflow.

  • CVE-2026-18756HigAug 19, 2026
    risk 0.40cvss —epss 0.00

    HumHub Community Edition 1.18.4 contains a reflected cross-site scripting vulnerability in the Space membership-request workflow. An attacker can place attacker-controlled button configuration in the options query-string parameter of space/membership/request-membership-form,…