Mail Submission API Vulnerability in baserCMS Product by baserProject
CVE-2026-30878
5.3MEDIUM
What is CVE-2026-30878?
baserCMS, a widely used website development framework, contains a vulnerability that allows unauthenticated users to submit mail form entries via a public mail submission API. This flaw exists in versions prior to 5.2.3 and permits users to bypass administrative controls that are designed to prevent form submissions. As a result, this vulnerability can lead to spam or abusive activities through the API. Version 5.2.3 addresses this issue by enhancing security measures to restrict unauthorized submissions.
Affected Version(s)
basercms < 5.2.3
