A vulnerability has been found in SeaCMS up to 13.6 and classified as critical. Affected is the function parseIf of the file search.php of the component Template Engine. This manipulation of the argument searchtype causes code injection. The identification of this vulnerability is CVE-2026-82598. It is possible to initiate the attack remotely....
10 🕛 kürzlich 1 Min Lesezeit CVE-RADAR
CVE-2026-82598 | SeaCMS up to 13.6 Template Engine search.php parseIf searchtype code injection (EUVD-2026-68301)
Cyber Threat & Vulnerability Dossier
CVSS 7.5 HIGH
EPSS 21.4%
CVE-2026-82598 ANGRIPPSVEKTOR
🌐 Netzwerk (Remote)
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
Im CVE-Radar öffnen 🔬 IoC Intelligence (1 Indikatoren erkannt)
CVE-2026-82598
Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
Wie bewertest du diesen Beitrag?
1 Klick Feedback 131 Fachleser & IT-Security Experten haben diesen Report heute geteilt
Teilen mit Netzwerk & Team:
Community-Analysen & Experten-Meinungen 0
Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf „ Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum 🔴 Akute Relevanz 47%
🟡 In Evaluierung 24%
🟢 Keine Auswirkung 18%
Spannende Innovation 11%
Verwandte Story-Cluster & Quellen (Vektor-KI)
1 Quelle
DSA-6480-1 keystone - security update
1 Quelle
KI-Bilderkennung: Wie funktioniert Image Recognition?
1 Quelle
Angreifer kapern Zimbra-Server über SNMP-Lücke
Tipp: Mit Pfeiltasten [ ← ] und [ → ] blättern
SOCIAL SHARE CARD GENERATOR