VYPR

Concrete CMS

by WordPress

CVEs (1)

  • CVE-2026-81924LowSep 15, 2026
    risk 0.07cvss epss

    Concrete CMS before 9.5.3 is vulnerable to Cross-Site Request Forgery (CSRF) in the theme page-template activation feature. The Dashboard theme Inspect controller's activate_files() action created PageTemplate records from attacker-supplied pageTemplates[] values without…