Back

MEDIUM

Stored XSS in Raytha CMS

Published Mar 16, 2026

Description

Raytha CMS is vulnerable to Stored XSS via FieldValues[0].Value parameter in page creation functionality. Authenticated attacker with permissions to create content can inject arbitrary HTML and JS into website, which will be rendered/executed when visiting edited page.

This issue was fixed in version 1.4.6.

Affected products

Remediation

No remediation recorded yet.

References (3)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner CERT-PL
Published Mar 16, 2026
Updated Mar 16, 2026
Reserved Dec 30, 2025

CISA Vulnrichment

Updated Mar 16, 2026

NVD

Status Analyzed
Modified Jun 17, 2026

Red Hat

No data

ENISA EUVD

Assigner CERT-PL
Published Mar 16, 2026
Updated Mar 16, 2026

GitHub

No data