CVE-2020-36932

SeaCMS 11.1 contains a stored cross-site scripting vulnerability in the checkuser parameter of the admin settings page. Attackers can inject malicious JavaScript payloads that will execute in users' browsers when the page is loaded.
Configurations

Configuration 1 (hide)

cpe:2.3:a:seacms:seacms:11.1:*:*:*:*:*:*:*

History

17 Jun 2026, 03:16

Type Values Removed Values Added
Summary
  • (es) SeaCMS 11.1 contiene una vulnerabilidad de cross-site scripting almacenado en el parámetro checkuser de la página de configuración de administrador. Los atacantes pueden inyectar cargas útiles de JavaScript maliciosas que se ejecutarán en los navegadores de los usuarios cuando se cargue la página.

02 Feb 2026, 16:16

Type Values Removed Values Added
References () https://www.exploit-db.com/exploits/49251 - Exploit, Third Party Advisory, VDB Entry () https://www.exploit-db.com/exploits/49251 - Exploit, VDB Entry
CVSS v2 : unknown
v3 : 6.4
v2 : unknown
v3 : 6.1

28 Jan 2026, 17:52

Type Values Removed Values Added
CPE cpe:2.3:a:seacms:seacms:11.1:*:*:*:*:*:*:*
First Time Seacms
Seacms seacms
References () https://www.exploit-db.com/exploits/49251 - () https://www.exploit-db.com/exploits/49251 - Exploit, Third Party Advisory, VDB Entry
References () https://www.seacms.net/ - () https://www.seacms.net/ - Product
References () https://www.vulncheck.com/advisories/seacms-checkuser-stored-xss - () https://www.vulncheck.com/advisories/seacms-checkuser-stored-xss - Third Party Advisory

25 Jan 2026, 13:15

Type Values Removed Values Added
New CVE

Information

Published : 2026-01-25 13:15

Updated : 2026-06-17 03:16


NVD link : CVE-2020-36932

Mitre link : CVE-2020-36932

CVE.ORG link : CVE-2020-36932


JSON object : View

Products Affected

seacms

  • seacms
CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')