{"id":"CVE-2018-18943","aliases":["GHSA-fx2m-5m9v-jhgp"],"url":"https://o3.security/vulnerability/CVE-2018-18943","summary":"XSS in baserCMS before 4.1.4","details":"An issue was discovered in baserCMS before 4.1.4. In the Register New Category feature of the Upload menu, the category name can be used for XSS via the data[UploaderCategory][name] parameter to an admin/uploader/uploader_categories/edit URI.","published":"2018-11-05T09:29:00.617Z","modified":"2026-07-08T17:17:02.283427Z","cvss":{"score":4.8,"severity":"MEDIUM","vector":"CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N"},"epss":{"score":0.00952,"percentile":0.58116,"asOf":"2026-08-23"},"cisaKev":null,"exploitsKnown":1,"affectedPackages":[{"ecosystem":"Packagist","name":"baserproject/basercms","fixedVersion":"4.1.4"}],"fix":null,"references":[{"type":"ADVISORY","url":"https://basercms.net/release/4_1_4"},{"type":"EVIDENCE","url":"http://sunu11.com/2018/10/31/baserCMS/"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2026-07-08T17:17:02.283427Z"}}