CVE-2026-88618

1024-lab SmartAdmin v3.30.0 contains a stored cross-site scripting vulnerability in its file upload functionality. This allows a remote attacker to execute arbitrary code.

Scoring

Severity
MEDIUM
CVSS base score
6.5
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
EPSS probability
0.30%
Published
2026-09-15
Last modified
2026-09-15

Affected products

Markdown version · Browse all CVEs