{"id":"CVE-2023-43792","aliases":["GHSA-vrm6-c878-fpq6"],"url":"https://o3.security/vulnerability/CVE-2023-43792","summary":"baserCMS Code Injection Vulnerability in Mail Form Feature","details":"baserCMS is a website development framework. In versions 4.6.0 through 4.7.6, there is a Code Injection vulnerability in the mail form of baserCMS. As of time of publication, no known patched versions are available.","published":"2023-10-30T20:00:14.664Z","modified":"2026-08-12T03:51:44.683389032Z","cvss":{"score":5.3,"severity":"MEDIUM","vector":"CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N"},"epss":null,"cisaKev":null,"exploitsKnown":0,"affectedPackages":[{"ecosystem":"Packagist","name":"baserproject/basercms","fixedVersion":null}],"fix":null,"references":[{"type":"WEB","url":"https://basercms.net/security/JVN_45547161"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2023/43xxx/CVE-2023-43792.json"},{"type":"ADVISORY","url":"https://github.com/baserproject/basercms/security/advisories/GHSA-vrm6-c878-fpq6"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2023-43792"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2026-08-12T03:51:44.683389032Z"}}