Bludit CMS <= 3.20.0 - Cross-Site Scripting
Bludit CMS contains a reflected XSS caused by improper sanitization in the search plugin, letting unauthenticated attackers inject arbitrary JavaScript, exploit requires crafted malicious search query. References: https://github.com/bludit/bludit/commit/6732ddedda8b73ce0a017a1b6adf685100244e01 https://gist.github.com/thepiyushkumarshukla/36b213cdb3c7d603e23fd23605cd681e https://nvd.nist.gov/vuln/detail/CVE-2026-41456 Remediation: Update to the version including commit 6732dde or later.
Used 3 times · domain, subdomain, ipv4