VYPR

storm

by Wintercms

Source repositories

CVEs (1)

  • CVE-2026-79773MedAug 25, 2026
    risk 0.25cvss 4.9epss 0.00

    Winter CMS before 1.2.13 contains a local file inclusion vulnerability in the JavascriptImporter filter that allows authenticated users with cms.manage_assets permission to disclose arbitrary server-readable files by placing =include or =require directives in theme JavaScript…