Issues

Haxtheweb · 16 CVEs

CVE-2026-46401
MEDIUM

HAX CMS PHP has Insufficient Session Expiration

Jun 5, 2026

CVE-2026-22704
HIGH

HAXcms Has Stored XSS Vulnerability that May Lead to Account Takeover

Jan 10, 2026

CVE-2025-54378
HIGH

HAX CMS Backend Lacks Comprehensive Authorization Checks

Jul 26, 2025

CVE-2025-54139
MEDIUM

HAX CMS' application pages are vulnerable to clickjacking

Jul 22, 2025

CVE-2025-54137
HIGH

NodeJS version of the HAX CMS application is distributed with Default Secrets

Jul 22, 2025

CVE-2025-54134
HIGH

HAX CMS NodeJs's Improper Error Handling Leads to Denial of Service

Jul 21, 2025

CVE-2025-54129
MEDIUM

HAXiam allows for User Enumeration

Jul 21, 2025

CVE-2025-54128
HIGH

HAX CMS NodeJs's Disabled Content Security Policy Enables Cross-Site Scripting

Jul 21, 2025

CVE-2025-54127
CRITICAL

HAXcms's Insecure Default Configuration Leads to Unauthenticated Access

Jul 21, 2025

CVE-2025-53642
MEDIUM

haxcms-nodejs and haxcms-php Improperly Terminate Sessions

Jul 11, 2025

CVE-2025-49141
HIGH

HaxCMS-PHP Command Injection Vulnerability

Jun 9, 2025

CVE-2025-49139
MEDIUM

@haxtheweb/haxcms-nodejs Iframe Phishing vulnerability

Jun 9, 2025

CVE-2025-49138
MEDIUM

HAX CMS vulnerable to Local File Inclusion via saveOutline API Location Parameter

Jun 9, 2025

CVE-2025-49137
HIGH

Hax CMS Stored Cross-Site Scripting vulnerability

Jun 9, 2025

CVE-2025-48996
MEDIUM

Unauthenticated Disclosure of PSU HAX CMS Site Listings via haxPsuUsage API Endpoint

Jun 2, 2025

CVE-2025-32028
CRITICAL

HAX CMS PHP allows Insecure File Upload to Lead to Remote Code Execution

Apr 8, 2025

Showing 1 to 16 of 16 CVEs