<?xml version='1.0' encoding='UTF-8'?>
<?xml-stylesheet href="/static/style.xsl" type="text/xsl"?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
  <channel>
    <title>Most recent entries from all</title>
    <link>https://cve.radiocsirt.org</link>
    <description>Contains only the most 10 recent entries.</description>
    <docs>http://www.rssboard.org/rss-specification</docs>
    <generator>python-feedgen</generator>
    <language>en</language>
    <lastBuildDate>Sun, 04 Oct 2026 23:20:59 +0000</lastBuildDate>
    <item>
      <title>EUVD-2026-242052</title>
      <link>https://cve.radiocsirt.org/vuln/euvd-2026-242052</link>
      <description>EUVD-2026-242052</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/euvd-2026-242052</guid>
    </item>
    <item>
      <title>fkie_cve-2024-23348</title>
      <link>https://cve.radiocsirt.org/vuln/fkie_cve-2024-23348</link>
      <description>&lt;p&gt;Improper input validation vulnerability in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.7, Ver.3.0.x series versions prior to Ver.3.0.29, Ver.2.11.x series versions prior to Ver.2.11.58, Ver.2.10.x series versions prior to Ver.2.10.50, and Ver.2.9.0 and earlier allows a remote authenticated attacker to execute arbitrary JavaScript code by uploading a specially crafted SVG file.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;Improper input validation vulnerability in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.7, Ver.3.0.x series versions prior to Ver.3.0.29, Ver.2.11.x series versions prior to Ver.2.11.58, Ver.2.10.x series versions prior to Ver.2.10.50, and Ver.2.9.0 and earlier allows a remote authenticated attacker to execute arbitrary JavaScript code by uploading a specially crafted SVG file.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/fkie_cve-2024-23348</guid>
    </item>
    <item>
      <title>GHSA-6253-5q75-wc4w</title>
      <link>https://cve.radiocsirt.org/vuln/ghsa-6253-5q75-wc4w</link>
      <description>&lt;p&gt;Improper input validation vulnerability in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.7, Ver.3.0.x series versions prior to Ver.3.0.29, Ver.2.11.x series versions prior to Ver.2.11.58, Ver.2.10.x series versions prior to Ver.2.10.50, and Ver.2.9.0 and earlier allows a remote authenticated attacker to execute arbitrary JavaScript code by uploading a specially crafted SVG file.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;Improper input validation vulnerability in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.7, Ver.3.0.x series versions prior to Ver.3.0.29, Ver.2.11.x series versions prior to Ver.2.11.58, Ver.2.10.x series versions prior to Ver.2.10.50, and Ver.2.9.0 and earlier allows a remote authenticated attacker to execute arbitrary JavaScript code by uploading a specially crafted SVG file.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/ghsa-6253-5q75-wc4w</guid>
    </item>
    <item>
      <title>gsd-2024-23348</title>
      <link>https://cve.radiocsirt.org/vuln/gsd-2024-23348</link>
      <description>gsd-2024-23348</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/gsd-2024-23348</guid>
    </item>
    <item>
      <title>jvndb-2024-000011</title>
      <link>https://cve.radiocsirt.org/vuln/jvndb-2024-000011</link>
      <description>&lt;p&gt;a-blog cms provided by appleple inc. contains multiple vulnerabilities listed below.&amp;lt;ul&amp;gt;&amp;lt;li&amp;gt;Improper input validation (CWE-20) - CVE-2024-23180&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;Cross-site scripting (CWE-79) - CVE-2024-23181&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;Relative path traversal (CWE-23) - CVE-2024-23182&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;Cross-site scripting (CWE-79) - CVE-2024-23183&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;Improper input validation (CWE-20) - CVE-2024-23348&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;Cross-site scripting (CWE-79) - CVE-2024-23782&amp;lt;/li&amp;gt;&amp;lt;/ul&amp;gt;&#13;
&#13;
&#13;
CVE-2024-23180&#13;
Naoya Miyaguchi reported this vulnerability to IPA.&#13;
JPCERT/CC coordinated with the developer under Information Security Early Warning Partnership.&#13;
&#13;
CVE-2024-23181&#13;
Kentaro Ishii of GMO Cybersecurity by Ierae, Inc. reported this vulnerability to IPA.&#13;
JPCERT/CC coordinated with the developer under Information Security Early Warning Partnership.&#13;
&#13;
CVE-2024-23182, CVE-2024-23183&#13;
Yuji Tounai of Mitsui Bussan Secure Directions, Inc. reported these vulnerabilities to IPA.&#13;
JPCERT/CC coordinated with the developer under Information Security Early Warning Partnership.&#13;
&#13;
CVE-2024-23348, CVE-2024-23782&#13;
Yuta Morioka of Information Science College reported this vulnerability to IPA.&#13;
JPCERT/CC coordinated with the developer under Information Security Early Warning Partnership.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;a-blog cms provided by appleple inc. contains multiple vulnerabilities listed below.&amp;lt;ul&amp;gt;&amp;lt;li&amp;gt;Improper input validation (CWE-20) - CVE-2024-23180&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;Cross-site scripting (CWE-79) - CVE-2024-23181&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;Relative path traversal (CWE-23) - CVE-2024-23182&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;Cross-site scripting (CWE-79) - CVE-2024-23183&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;Improper input validation (CWE-20) - CVE-2024-23348&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;Cross-site scripting (CWE-79) - CVE-2024-23782&amp;lt;/li&amp;gt;&amp;lt;/ul&amp;gt;&#13;
&#13;
&#13;
CVE-2024-23180&#13;
Naoya Miyaguchi reported this vulnerability to IPA.&#13;
JPCERT/CC coordinated with the developer under Information Security Early Warning Partnership.&#13;
&#13;
CVE-2024-23181&#13;
Kentaro Ishii of GMO Cybersecurity by Ierae, Inc. reported this vulnerability to IPA.&#13;
JPCERT/CC coordinated with the developer under Information Security Early Warning Partnership.&#13;
&#13;
CVE-2024-23182, CVE-2024-23183&#13;
Yuji Tounai of Mitsui Bussan Secure Directions, Inc. reported these vulnerabilities to IPA.&#13;
JPCERT/CC coordinated with the developer under Information Security Early Warning Partnership.&#13;
&#13;
CVE-2024-23348, CVE-2024-23782&#13;
Yuta Morioka of Information Science College reported this vulnerability to IPA.&#13;
JPCERT/CC coordinated with the developer under Information Security Early Warning Partnership.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/jvndb-2024-000011</guid>
    </item>
  </channel>
</rss>
