
保存済みクロスサイトスクリプティング(XSS)脆弱性が、Nukegraphic CMS V3.1.2のプロフィール編集機能に存在します。
Nukegraphic CMS v3.1.2 には、保存型クロスサイトスクリプティング(XSS) の脆弱性が存在します。
この問題により、認証済みユーザーが プロフィール名 フィールドに悪意のあるJavaScriptを注入でき、その内容はバックエンドデータベースに保存され、CMS全体で名前が表示される場所で自動的に実行されます。
https://target.com/ngc-cms/user-edit-profile.php
ペイロードはCMS全体で実行されます。
name パラメータに注入します:<script>alert(1)</script>
https://nvd.nist.gov/vuln/detail/CVE-2026-1953 https://www.cvedetails.com/cve/CVE-2026-1953/