CVE-2026-38948
概要

Cross-Site Scripting (XSS) vulnerability exists in FUEL CMS v1.5.2 and before within the asset upload functionality. The application fails to properly sanitize uploaded SVG files, allowing a low-privileged authenticated user to upload a crafted SVG file containing malicious code.

公表日 2026年4月29日1:16
登録日 2026年4月29日4:08
最終更新日 2026年4月29日1:16
関連情報、対策とツール
共通脆弱性一覧