Executive brief
baserCMS has a cross-site scripting vulnerability in blog posts
Affected products
- Packagist baserproject/basercms
Junglewise Threat Intelligence
CVE-2026-30879 · Severity: medium · CVSS 4 · Published 2026-03-31
Technologies: baserproject/basercms (Packagist). Vendors: Packagist.
baserCMS has a cross-site scripting vulnerability in blog posts