What is CVE-2026-73671?
CVE-2026-73671 is an unauthenticated open redirect vulnerability in Saurus CMS Community Edition, caused by the logout function in `classes/port.inc.php` passing the user-supplied `url` parameter directly to the `Location` header without validation. This allows attackers to redirect users to malicious websites, primarily facilitating phishing attacks. Affected users must apply the security patch immediately or temporarily decommission the vulnerable CMS instance.
Azərbaycanca: CVE-2026-73671, Saurus CMS Community Edition-da autentifikasiya olunmamış açıq yönləndirmə (open redirect) zəifliyidir. Bu zəiflik `classes/port.inc.php` faylındakı çıxış (logout) əməliyyatı zamanı `url` parametrinin heç bir yoxlama olmadan `Location` başlığına ötürülməsindən qaynaqlanır. İstifadəçilər fişinq hücumlarından qorunmaq üçün dərhal təhlükəsizlik yamasını tətbiq etməli və ya müvəqqəti olaraq təsirlənmiş CMS versiyasını dayandırmalıdırlar.
FAQ1
What can an attacker achieve by exploiting CVE-2026-73671 in Saurus CMS?
As this is an unauthenticated open redirect vulnerability, an attacker can redirect users to malicious websites, which is primarily used to facilitate phishing attacks.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.