CVE-2024-48573: Aquila-CMS Aquilacms

Critical severity, CVSS 9.8. EPSS: 1% chance of exploitation in the next 30 days.

A NoSQL injection vulnerability in AquilaCMS 1.409.20 and prior allows unauthenticated attackers to reset user and administrator account passwords via the "Reset password" feature.

Affected products

  • Aquila-CMS Aquilacms: up to and including 1.409.20

Published 2024-10-29. Last modified 2026-06-17.