CVE-2025-70368
Worklenz version 2.1.5 contient une vulnérabilité de Cross-Site Scripting (XSS) stocké dans la fonctionnalité Project Updates. Un attaquant peut soumettre...
- Publié
- 26 janv. 2026
- Mise à jour
- 27 janv. 2026
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NFaible · 30 prochains jours
- Percentile
- 14,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Worklenz version 2.1.5 contient une vulnérabilité de Cross-Site Scripting (XSS) stocké dans la fonctionnalité Project Updates. Un attaquant peut soumettre une charge utile malveillante dans le champ de texte Updates, qui est ensuite rendue dans la vue de rapport sans désinfection appropriée. Du JavaScript malveillant peut être exécuté dans le navigateur d'une victime lorsqu'elle consulte la page contenant le champ vulnérable.
Sources
1Worklenz version 2.1.5 Cross-Site Scripting (XSS) stocké
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.