CVE-2026-57829
Joomla एक्सटेंशन - joomshaper.com - Helix Ultimate < 2.2.7 में बिना प्रमाणीकरण के संग्रहीत XSS
- प्रकाशित
- 13 जुल॰ 2026
- अद्यतन
- 23 जुल॰ 2026
- सीएनए असाइन करना
- Joomla
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 17.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# जूमला एक्सटेंशन - joomshaper.com - Helix Ultimate < 2.2.7 में बिना प्रमाणीकरण के संग्रहीत XSS जूमला एक्सटेंशन Helix Ultimate, बिना प्रमाणीकरण के संग्रहीत XSS (stored XSS) की भेद्यता से ग्रस्त है।
स्रोत
1- CVE-2026-57829एक्सप्लॉइट
Joomla Helix Ultimate (JoomShaper) <= 2.2.6 में अप्रमाणित संग्रहीत XSS
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।