winter/wn-cms-module Security Advisories for 1.1.x-dev (2)
-
[MEDIUM] Winter: Broken access control in `Cms\Controllers\Index` allows cross-template actions and unauthorized asset uploads
PKSA-m75m-ptnr-6hhr CVE-2026-32639 GHSA-5c4f-9pq9-6c77
Affected version: <=1.2.12
Reported by:
GitHub -
[LOW] Winter CMS has Stored Cross-site Scripting (XSS) in Asset Manager
PKSA-dsmp-sffr-jt46 CVE-2026-22254 GHSA-m7gw-rffq-rxjm
Affected version: <=1.2.9
Reported by:
GitHub