CVE-2026-44376
CubeCart: स्टोर खोज बार में परावर्तित XSS
- प्रकाशित
- 13 मई 2026
- अद्यतन
- 1 जून 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 29 मई 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 51.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CubeCart एक ईकॉमर्स सॉफ़्टवेयर समाधान है। 6.7.0 से पहले, CubeCart v6.x खोज सुविधा में एक बिना प्रमाणीकरण वाली Reflected XSS भेद्यता मौजूद है। classes/catalogue.class.php में एक तर्क दोष के कारण, उपयोगकर्ता इनपुट बिना sanitization के केवल तब परावर्तित होता है जब कोई खोज ठीक एक उत्पाद लौटाती है। यह दोष वर्तमान फ़िल्टर को बायपास कर देता है, जिससे हमलावर पीड़ित के ब्राउज़र में दुर्भावनापूर्ण JavaScript निष्पादित कर सकता है, जिसके परिणामस्वरूप सत्र अपहरण, साइट विरूपण या फ़िशिंग हो सकती है। यह भेद्यता 6.7.0 में ठीक कर दी गई है।
स्रोत
1Th3-SAx11 · multiple · 29 मई 2026
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।