← volver
CVE-2026-22704highCWE-79

HAXcms Has Stored XSS Vulnerability that May Lead to Account Takeover

41Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendcvss 8.1epss 1.1%
de la publicación al arma109 días
Publicada en NVD10 ene
1ª PoC+109d
probabilidad de explotación
1.1%top 39% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
HAX CMS helps manage microsite universe with PHP or NodeJs backends. In versions 11.0.6 to before 25.0.0, HAX CMS is vulnerable to stored XSS, which could lead to account takeover. This issue has been patched in version 25.0.0.
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:H
Productos afectados
haxtheweb · issues
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.