← Back

Hycms J1

hycms-j1

Vendor: Hyweb • 2 CVEs

CVEs (2)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Hyweb
1Hycms J1
Jun 17, 2026
Jan 22, 2021
N/A· v4
5.4 MEDIUM· v3
3.5 LOW· v2
Hyweb HyCMS-J1 backend editing function does not filter special characters. Users after log-in can inject JavaScript syntax to perform a stored XSS (Stored Cross-site scripting) attack.
1Hyweb
1Hycms J1
Jun 17, 2026
Jan 22, 2021
N/A· v4
8.8 HIGH· v3
6.5 MEDIUM· v2
Hyweb HyCMS-J1's API fail to filter POST request parameters. Remote attackers can inject SQL syntax and execute commands without privilege.