VendorsBackdrop CMSbackdrop_cms1.32.1
Vulnerabilities

Backdrop CMS Backdrop CMS 1.32.1

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

1CVEs
CVE-2025-63828
Host Header Injection vulnerability in Backdrop CMS 1.32.1 allows attackers to manipulate the Host header in password reset requests, leading to redirects to malicious domains and potential session hijacking via cookie injection.
Published 2025-11-18 · Analyzed
6.1EPSS 0.002