CVE-2026-52307: Сохраненный XS... Заметка

CVE-2026-52307: Сохраненный XSS в 1CMS v5.6

Опубликовано 懒-癌-症~ через Fulldisclosure от сентября 08CVE-2026-52307: Аутентифицированная уязвимость XSS 1CMS v5.6 Описание уязвимости Уязвимость аутентифицированного хранимого кросс-сайтового скриптинга (XSS) существует в компоненте управления столбцами ClassCMS 1CMS v5.6. Злоумышленники могут выполнять произвольные веб-скрипты или HTML, вставляя созданную полезность в поле заголовка. - Тип уязвимости: межсайтовое скриптирование (XSS) - Поставщик: ClassCMS - Затронутый продукт: 1CMS v5.6 - Затронутый компонент:...