SecLists.Org | Full Disclosure на русском
Подписаться
CVE-2026-52307: Сохраненный XSS в 1CMS v5.6
Опубликовано 懒-癌-症~ через Fulldisclosure от сентября 08CVE-2026-52307: Аутентифицированная уязвимость XSS 1CMS v5.6 Описание уязвимости
Уязвимость аутентифицированного хранимого кросс-сайтового скриптинга (XSS) существует в компоненте управления столбцами ClassCMS
1CMS v5.6. Злоумышленники могут выполнять произвольные веб-скрипты или HTML, вставляя созданную полезность в поле заголовка. - Тип уязвимости: межсайтовое скриптирование (XSS)
- Поставщик: ClassCMS
- Затронутый продукт: 1CMS v5.6
- Затронутый компонент:...