medium · CVSS v3 4.8
CVE-2026-88746
idccms V1.70 is vulnerable to Cross Site Scripting (XSS) in /admin/makeDiy_deal.php.
Description
idccms V1.70 is vulnerable to Cross Site Scripting (XSS) in /admin/makeDiy_deal.php.
Scores
- Severity
- medium
- CVSS v2
- 3.5
- CVSS v3
- 4.8
- CVSS v4
- —
- EPSS
- —