CVE-2019-15053
El plugin "HTML Include and replace macro" versiones anteriores a 1.5.0 para Confluence Server, permite una omisión del mecanismo de protección XSS de...
- Publicado
- 14 ago 2019
- Actualizado
- 5 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:LBajo · próximos 30 días
- Percentil
- 77,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El plugin "HTML Include and replace macro" versiones anteriores a 1.5.0 para Confluence Server, permite una omisión del mecanismo de protección XSS de includeScripts=false por medio de vectores que implican un elemento IFRAME.
Fuentes
1Prueba de concepto de explotación para una vulnerabilidad de cross-site scripting (XSS) almacenado en el macro HTML Include and Replace para Confluence Server, que permite el secuestro de sesión mediante páginas HTML maliciosas.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.