CVE-2026-80234

Summary

CAYIN CMS-WS and CMS-SE developed by CAYIN Technology have a Missing Authentication vulnerability. Unauthenticated remote attackers can obtain media file lists via specific functionality, resulting in partial information disclosure.

Affected Software

VendorProductVersion RangeStatus
CAYIN TechnologyCAYIN CMS-WS0 <= 1.0.25336affected
CAYIN TechnologyCAYIN CMS-SE0 <= 11.0.25336affected

Weaknesses

  • CWE-306: CWE-306 Missing Authentication for Critical Function

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: yes
    • Technical Impact: partial

References