CVE-2026-52307
UNKNOWN
NVD
CVSS Score
0
Severity
UNKNOWN
Published
Sep 08, 2026
Vendor
unknown
Description
An authenticated stored cross-site scripting (XSS) vulnerability in the Column Management component of ClassCMS 1CMS v5.6 allows attackers to execute arbitrary web scripts or HTML via injecting a crafted payload into the title field.