CVE-2024-48573: Aquila-CMS Aquilacms
Critical severity, CVSS 9.8. EPSS: 1% chance of exploitation in the next 30 days.
A NoSQL injection vulnerability in AquilaCMS 1.409.20 and prior allows unauthenticated attackers to reset user and administrator account passwords via the "Reset password" feature.
Affected products
- Aquila-CMS Aquilacms: up to and including 1.409.20
Published 2024-10-29. Last modified 2026-06-17.