Vendor
critical
advisory
Stored Cross-Site Scripting in Contao Comments Bundle
2 TTPs 1 CVEAn unauthenticated stored XSS vulnerability in the Contao comments-bundle allows remote attackers to execute arbitrary JavaScript in the context of administrative sessions, potentially leading to full system compromise.
comments-bundle +1
web-application
xss
cve
2t
1c
high
advisory
Multiple Vulnerabilities in Contao CMS
3 TTPsContao is affected by multiple vulnerabilities that may allow an unauthenticated or low-privileged attacker to bypass security controls, elevate privileges to administrator level, perform cross-site scripting (XSS) attacks, disclose sensitive information, and manipulate data.
Contao
web-application
cms
vulnerability
3t
low
advisory
Contao Information Disclosure Vulnerability
1 TTPAn authenticated remote attacker can exploit a vulnerability in Contao to disclose sensitive information, gaining unauthorized access to data within the system.
Contao
information-disclosure
cms
vulnerability
web-application
1t