CVE-2026-44401
Typemill CMS 2.x XSS persistente tramite URI javascript in Markdown
- Pubblicato
- 10 ago 2026
- Aggiornato
- 14 ago 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 18 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:A/VC:N/VI:L/VA:L/SC:N/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 21,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Typemill CMS versione 2.x contiene una vulnerabilità di cross-site scripting persistente nell'estensione del parser Markdown che consente a utenti autenticati con accesso alla configurazione del tema di iniettare URI JavaScript dannosi fornendo valori href non sanificati nei link Markdown. Gli attaccanti possono creare link Markdown utilizzando lo schema javascript: tramite ParsedownExtension.php o TwigMarkdownExtension.php, memorizzando un payload persistente che viene eseguito nel browser di ogni visitatore che clicca sul link, consentendo il furto di cookie di sessione, la falsificazione di richieste autenticate e la raccolta di credenziali.
Fonti
1XSS persistente in Typemill CMS: il parser Markdown lascia passare gli URI javascript: senza filtri. Writeup + PoC.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.