Concrete CMS <= 9.5.0 - Unauthenticated Conversation Message Disclosure (IDOR)
Concrete CMS References: https://documentation.concretecms.org/9-x/developers/introduction/version-history/951-release-notes https://github.com/advisories/GHSA-xpgc-7vc2-8725 https://nvd.nist.gov/vuln/detail/CVE-2026-8237 Remediation: Update to a version later than 9.5.0 or the latest available version
Used 2.2k times · 1 assets checked · domain, subdomain, ipv4