Back

MEDIUM

Orchard Core RC1 - Persistent Cross-Site Scripting

Published Jan 30, 2026

Description

Orchard Core RC1 contains a persistent cross-site scripting vulnerability that allows remote attackers to inject malicious scripts through blog post creation. Attackers can create blog posts with embedded JavaScript in the MarkdownBodyPart.Source parameter to execute arbitrary scripts in victim browsers.

Affected products

Remediation

No remediation recorded yet.

References (6)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner VulnCheck
Published Jan 30, 2026
Updated Jun 23, 2026
Reserved Jan 28, 2026
CISA Vulnrichment
Updated Jan 30, 2026
NVD
Status Deferred
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner VulnCheck
Published Jan 30, 2026
Updated Jun 23, 2026
Exploited since n/a
EUVD-2020-30959