CVE-2026-73671
Saurus CMS Community Edition contains an unauthenticated open redirect vulnerability in the logout handling code in classes/port.inc.php, wh
CVSS
6.1
Medium
EPSS
—
KEV
—
Exploit Today
—
0-100
Published: Aug 13, 2026 · Last modified: Aug 14, 2026 · CWE-601
Not enough EPSS history yet.
Saurus CMS Community Edition contains an unauthenticated open redirect vulnerability in the logout handling code in classes/port.inc.php, where the url parameter supplied via GET or POST is passed directly to the Location header without domain allowlist, scheme validation, or relative path enforcement. Attackers can craft a malicious logout URL containing an arbitrary external domain or javascript: URI scheme to redirect authenticated users to attacker-controlled phishing pages after session destruction, enabling credential theft and OAuth redirect abuse.
- github.comhttps://github.com/DevVaibhav07/VULN-POC/blob/main/Saurus_OpenRedirect.md
- github.comhttps://github.com/sauruscms/Saurus-CMS-Community-Edition
- www.vulncheck.comhttps://www.vulncheck.com/advisories/saurus-cms-unauthenticated-open-redirect-via-logout-url-parameter
- github.comhttps://github.com/DevVaibhav07/VULN-POC/blob/main/Saurus_OpenRedirect.md