CVE-2025-26529
Stored-XSS-Risiko im Admin-Live-Log
- Veröffentlicht
- 24.02.2025
- Aktualisiert
- 24.02.2025
- CNA zuweisen
- fedora
- Beweise beobachtet
- 08.08.2026
Stored-XSS-Risiko im Admin-Live-Log
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Die Beschreibungsinformationen, die im Live-Log der Site-Administration angezeigt werden, erforderten zusätzliche Bereinigung, um ein gespeichertes XSS-Risiko zu verhindern.
SSRF zu XSS - XSS zu RCE Moodle
Web CTF Herausforderung, die moodle CVE-2025-26529 hervorhebt (in 2 Varianten)
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.