CVE-2026-30878

MEDIUM CVSS 3.1: 5,3 EPSS 0.04%
Обновлено 1 апреля 2026
Basercms
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии до 5.2.3
Устранено в версии 5.2.3
Тип уязвимости CWE-285 (Некорректная авторизация)
Поставщик Basercms
Публичный эксплойт Нет

baserCMS — это платформа для разработки веб-сайтов. До версии 5.2.3 общедоступный API отправки почты позволял неаутентифицированным пользователям отправлять записи почтовой формы, даже если соответствующая форма не принимает отправки. Это обходит административный контроль, предназначенный для прекращения приема форм, и позволяет рассылать спам или злоупотребления через API.

Эта проблема исправлена ​​в версии 5.2.3.

Показать оригинальное описание (EN)

baserCMS is a website development framework. Prior to version 5.2.3, a public mail submission API allows unauthenticated users to submit mail form entries even when the corresponding form is not accepting submissions. This bypasses administrative controls intended to stop form intake and enables spam or abuse via the API. This issue has been patched in version 5.2.3.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Basercms Basercms
cpe:2.3:a:basercms:basercms:*:*:*:*:*:*:*:*
5.2.3