CVE-2026-29934

A reflected cross-site scripting (XSS) vulnerability in the /admin/menus component of Lightcms v2.0 allows attackers to execute arbitrary Javascript in the context of the user's browser via modifying the referer value in the request header.
References
Link Resource
https://github.com/eddy8/LightCMS/issues/38 Exploit Issue Tracking Mitigation
Configurations

Configuration 1 (hide)

cpe:2.3:a:lightcms_project:lightcms:2.0:*:*:*:*:*:*:*

History

No history.

Information

Published : 2026-03-26 15:16

Updated : 2026-06-17 10:29


NVD link : CVE-2026-29934

Mitre link : CVE-2026-29934

CVE.ORG link : CVE-2026-29934


JSON object : View

Products Affected

lightcms_project

  • lightcms
CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')