CVE-2026-30862
XSS memorizzato critico ed escalation dei privilegi in Appsmith
- Pubblicato
- 9 mar 2026
- Aggiornato
- 10 mar 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 23,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Appsmith è una piattaforma per creare pannelli di amministrazione, strumenti interni e dashboard. Prima della versione 1.96, esiste una vulnerabilità critica di XSS memorizzato (Stored XSS) nel Widget Tabella (TableWidgetV2). La causa principale è la mancanza di sanitizzazione HTML nel componente React del pipeline di rendering, che consente l'interpolazione di attributi dannosi nel DOM. Sfruttando la funzionalità "Invite Users", un attaccante con un account utente normale ([email protected]) può costringere un Amministratore di Sistema a eseguire una chiamata API ad alta privilegi (/api/v1/admin/env), con conseguente compromissione totale dell'account amministrativo (Full Administrative Account Takeover). Questa vulnerabilità è corretta nella versione 1.96.
Fonti
1Proof-of-concept che dimostra una XSS memorizzata nel Table Widget di Appsmith che porta a un'escalation verticale dei privilegi e alla completa compromissione dell'admin tramite attacco XSS-to-CSRF.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.