CVE-2026-9809
В компоненте Projects системы Mautic 7 существует уязвимость, связанная с хранимым межсайтовым скриптингом (XSS). При отображении тегов проектов и...
- Опубликовано
- 29 мая 2026 г.
- Обновлено
- 29 мая 2026 г.
- Назначение CNA
- Mautic
- Наблюдены доказательства
- 10 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:H/A:NНизкий · следующие 30 дней
- Процентиль
- 11,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В компоненте Projects системы Mautic 7 существует уязвимость, связанная с хранимым межсайтовым скриптингом (XSS). При отображении тегов проектов и всплывающих подсказок в административных представлениях деталей (таких как кампании, электронные письма или формы) введённые пользователем названия проектов отображаются без надлежащей санитизации. Аутентифицированный пользователь с правами на создание или редактирование проектов может использовать это для внедрения вредоносных скриптовых нагрузок. Когда административный пользователь просматривает объект, связанный со скомпрометированным проектом, и наводит курсор на его тег, внедрённый скрипт выполняется в контексте его активной браузерной сессии. Это может позволить злоумышленнику выполнять административные действия от имени жертвы, изменять конфигурацию системы или похищать конфиденциальные данные.
Источники
1- CVE-2026-9809Исследования
CVE-2026-9809 — это уязвимость типа «Межсайтовый скриптинг с сохранением» (Stored XSS), затрагивающая Mautic 7 (версии с 7.0.0 по 7.1.1).
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.