CVE-2026-9811
Una vulnerabilidad de cross-site scripting (XSS) almacenado existe en el componente selector de proyectos de Mautic 7. Al renderizar menús de selección para...
- Publicado
- 29 may 2026
- Actualizado
- 29 may 2026
- Asignación de CNA
- Mautic
- Evidencia observada
- 10 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NBajo · próximos 30 días
- Percentil
- 7,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Una vulnerabilidad de cross-site scripting (XSS) almacenado existe en el componente selector de proyectos de Mautic 7. Al renderizar menús de selección para asociar proyectos con entidades del sistema, la aplicación no sanitiza los nombres de proyectos devueltos vía AJAX antes de inyectarlos en el DOM como campos de opción. Un usuario autenticado con permisos para crear proyectos puede explotar esto para almacenar una carga útil de script malicioso en el nombre del proyecto. Cuando otro usuario administrativo posteriormente abre un editor de entidades que contiene el selector de proyectos, el script inyectado se ejecuta dentro del contexto de su sesión de navegador activa. Esto podría permitir a un atacante secuestrar la sesión, realizar una coordinación de estado no autorizada o acceder a datos organizacionales dentro del panel de control.
Fuentes
1- CVE-2026-9811Informativo
CVE-2026-9811 es una vulnerabilidad de Cross-Site Scripting Almacenado (Stored XSS) que afecta a Mautic 7 (versiones 7.0.0 a 7.1.1).
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.