Robuta

https://advisories.gitlab.com/composer/ci4-cms-erp/ci4ms/CVE-2026-25509/ CI4MS Vulnerable to User Email Enumeration via Password Reset Flow | GitLab Advisory Database (GLAD) CVE-2026-25509 CI4MS Vulnerable to User Email Enumeration via Password Reset Flow: Summary The authentication implementation in CI4MS is vulnerable to email... https://advisories.gitlab.com/composer/ci4-cms-erp/ci4ms/CVE-2026-34562/ CI4MS: System Settings (Company Information) Full Platform Compromise & Full Account Takeover for... system settingscompany informationfull platformaccount takeover https://advisories.gitlab.com/composer/ci4-cms-erp/ci4ms/CVE-2026-34989/ CI4MS: Profile & User Management Full Account Takeover for All-Roles & Privilege-Escalation via... for all roles https://advisories.gitlab.com/composer/ci4-cms-erp/ci4ms/GHSA-654x-9q7r-g966/ CI4MS Vulnerable to User Email Enumeration via Password Reset Flow | GitLab Advisory Database (GLAD) GHSA-654x-9q7r-g966 CI4MS Vulnerable to User Email Enumeration via Password Reset Flow: Summary The authentication implementation in CI4MS is vulnerable to... https://advisories.gitlab.com/composer/ci4-cms-erp/ci4ms/CVE-2026-39393/ CI4MS Vulnerable to Post-Installation Re-entry via Cache-Dependent Install Guard Bypass | GitLab... CVE-2026-39393 CI4MS Vulnerable to Post-Installation Re-entry via Cache-Dependent Install Guard Bypass: The install route guard in ci4ms relies solely on a... https://advisories.gitlab.com/composer/ci4-cms-erp/ci4ms/CVE-2026-41587/ CI4MS has Unrestricted PHP File Upload via Theme Installation that Leads to Authenticated Remote... CVE-2026-41587 CI4MS has Unrestricted PHP File Upload via Theme Installation that Leads to Authenticated Remote Code Execution: A theme upload feature allows... https://advisories.gitlab.com/composer/ci4-cms-erp/ci4ms/CVE-2026-35035/ CI4MS: Company Information Public-Facing Page Full Platform Compromise & Full Account Takeover for... company information https://advisories.gitlab.com/composer/ci4-cms-erp/ci4ms/CVE-2026-34558/ CI4MS: Methods Management Full Account Takeover for All-Roles & Privilege-Escalation via Stored DOM... https://advisories.gitlab.com/composer/ci4-cms-erp/ci4ms/CVE-2026-39390/ CI4MS has stored XSS via srcdoc attribute bypass in Google Maps iframe setting | GitLab Advisory... CVE-2026-39390 CI4MS has stored XSS via srcdoc attribute bypass in Google Maps iframe setting: The Google Maps iframe setting (cMap field) in compInfosPost()... https://packagist.org/packages/ci4-cms-erp/ci4ms ci4-cms-erp/ci4ms - Packagist.org Modular CodeIgniter 4 CMS featuring RBAC admin, theming, blog/page management, elFinder media integration, and CLI tooling for rapid customization. cmserppackagist https://advisories.gitlab.com/composer/ci4-cms-erp/ci4ms/CVE-2026-34557/ CI4MS: Permissions Management Full Account Takeover for All-Roles & Privilege-Escalation via Stored... for all roles