humhub
Web & CMS Pluginscommercial
Top products
Latest CVEs
The 15 most recently published vulnerabilities affecting humhub.
- CVE-2026-93769HumHub 1.18.5 - Stored XSS in Profile Field Category title via HForm#renderForm leading to System Administrator account takeover
- CVE-2026-18430HumHub 1.18.4 - Stored XSS in comment-deletion notifications through unescaped administrator reason
- CVE-2026-18756HumHub Community Edition 1.18.4-pl1 - Reflected XSS in Space membership request button rendering
- CVE-2026-18526HumHub 1.18.4 / 1.18.4-pl1 – Stored Cross-Site Scripting in oEmbed confirmation
- CVE-2026-47657HumHub Missing Authorization on Remove All Space Members Action
- CVE-2026-29048HumHub: XSS in Button component
- CVE-2026-29052HumHub Calendar Module: Stored XSS in Event Types6.1
- CVE-2025-65963CFiles Unauthorized Folder/ZIP Access in Public Spaces5.4
- CVE-2025-64442HumHub is vulnerable to XSS through its Meta Search component6.1
- CVE-2025-54790Files: Potential for SQL Injection through File Browse and List Operations6.5
- CVE-2025-54789Files is Vulnerable to Reflected Self-XSS through its File Move Functionality6.1
- CVE-2024-52043User enumeration in HubHub5.3
- CVE-2022-31133Cross site scripting in HumHub5.9
- CVE-2017-20028HumHub privileges management5.6
- CVE-2017-20027HumHub DOM cross site scriting4.3