CVE-2026-9811
Una vulnerabilità di Cross-Site Scripting (XSS) memorizzato esiste nel componente di selezione dei progetti di Mautic 7. Durante il rendering dei menu di...
- Pubblicato
- 29 mag 2026
- Aggiornato
- 29 mag 2026
- Assegnazione CNA
- Mautic
- Evidenza osservata
- 10 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 7,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità di Cross-Site Scripting (XSS) memorizzato esiste nel componente di selezione dei progetti di Mautic 7. Durante il rendering dei menu di selezione per associare i progetti alle entità di sistema, l'applicazione non riesce a sanificare i nomi dei progetti restituiti tramite AJAX prima di iniettarli nel DOM come campi di opzione. Un utente autenticato con permessi per creare progetti può sfruttare questa vulnerabilità per memorizzare un payload di script dannoso nel nome del progetto. Quando un altro utente amministratore apre successivamente un editor di entità contenente il selettore di progetti, lo script iniettato viene eseguito nel contesto della sua sessione di browser attiva. Ciò potrebbe consentire a un attaccante di dirottare la sessione, eseguire un coordinamento di stato non autorizzato o accedere ai dati organizzativi all'interno della dashboard.
Fonti
1- CVE-2026-9811Informativo
CVE-2026-9811 è una vulnerabilità di Cross-Site Scripting memorizzata (Stored XSS) che colpisce Mautic 7 (versioni 7.0.0 fino a 7.1.1).
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.