Known Exploited Vulnerability: CVE-2022-26352

dotCMS Unrestricted Upload of File Vulnerability

Catalog version: 2026.07.21 Date added: 2022-08-25 Due date: 2022-09-15 CISA catalog

Vendor: dotCMS

Product: dotCMS

Required action: Apply updates per vendor instructions.

Known ransomware campaign use: Known

Notes: https://www.dotcms.com/security/SI-62 https://nvd.nist.gov/vuln/detail/CVE-2022-26352

CWEs

cvelogic Threat Intelligence