CVE-2026-9809
Mautic 7 के Projects घटक में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। प्रशासनिक विवरण दृश्यों (जैसे अभियान, ईमेल, या फ़ॉर्म) पर प्रोजेक्ट टैग और पॉपओवर प्रदर्शित करते समय, उपयोगकर्ता द्वारा आपूर्ति किए गए प्रोजेक्ट नाम...
- प्रकाशित
- 29 मई 2026
- अद्यतन
- 29 मई 2026
- सीएनए असाइन करना
- Mautic
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 11.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mautic 7 के Projects घटक में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। प्रशासनिक विवरण दृश्यों (जैसे अभियान, ईमेल, या फ़ॉर्म) पर प्रोजेक्ट टैग और पॉपओवर प्रदर्शित करते समय, उपयोगकर्ता द्वारा आपूर्ति किए गए प्रोजेक्ट नाम उचित सैनिटाइज़ेशन के बिना प्रस्तुत किए जाते हैं। प्रोजेक्ट बनाने या संपादित करने की अनुमति वाला एक प्रमाणित उपयोगकर्ता दुर्भावनापूर्ण स्क्रिप्ट पेलोड इंजेक्ट करने के लिए इसका शोषण कर सकता है। जब कोई प्रशासनिक उपयोगकर्ता किसी समझौता किए गए प्रोजेक्ट से जुड़ी इकाई को देखता है और उसके टैग पर होवर करता है, तो इंजेक्ट की गई स्क्रिप्ट उनके सक्रिय ब्राउज़र सत्र के संदर्भ में निष्पादित होती है। यह किसी हमलावर को पीड़ित की ओर से प्रशासनिक कार्य करने, सिस्टम कॉन्फ़िगरेशन बदलने, या संवेदनशील डेटा बाहर निकालने की अनुमति दे सकता है।
स्रोत
1- CVE-2026-9809अनुसंधान
CVE-2026-9809 एक Stored Cross-Site Scripting (Stored XSS) भेद्यता है जो Mautic 7 (संस्करण 7.0.0 से 7.1.1) को प्रभावित करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।