CVE-2026-22704
HAXcms में संग्रहीत XSS भेद्यता मौजूद है जो खाता अधिग्रहण का कारण बन सकती है
- प्रकाशित
- 10 जन॰ 2026
- अद्यतन
- 13 जन॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 29 अप्रैल 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 62.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HAX CMS PHP या NodeJs बैकएंड के साथ माइक्रोसाइट जगत को प्रबंधित करने में मदद करता है। संस्करण 11.0.6 से लेकर 25.0.0 से पहले के संस्करणों में, HAX CMS संग्रहीत XSS के प्रति संवेदनशील है, जो खाता अधिग्रहण का कारण बन सकता है। यह समस्या संस्करण 25.0.0 में ठीक कर दी गई है।
स्रोत
1banyamer · multiple · 29 अप्रैल 2026
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।