CVE-2026-9811
Хранимая межсайтовая XSS-уязвимость существует в компоненте выбора проектов в Mautic 7. При отображении меню выбора для связывания проектов с системными...
- Опубликовано
- 29 мая 2026 г.
- Обновлено
- 29 мая 2026 г.
- Назначение CNA
- Mautic
- Наблюдены доказательства
- 10 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NНизкий · следующие 30 дней
- Процентиль
- 7,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Хранимая межсайтовая XSS-уязвимость существует в компоненте выбора проектов в Mautic 7. При отображении меню выбора для связывания проектов с системными сущностями приложение не выполняет санитизацию имён проектов, возвращаемых через AJAX, перед их внедрением в DOM в качестве полей опций. Аутентифицированный пользователь с правами на создание проектов может использовать это для хранения вредоносной скриптовой нагрузки в имени проекта. Когда другой административный пользователь впоследствии открывает редактор сущности, содержащий селектор проектов, внедрённый скрипт выполняется в контексте его активной браузерной сессии. Это может позволить атакующему перехватить сессию, выполнить несанкционированную координацию состояний или получить доступ к организационным данным в панели управления.
Источники
1- CVE-2026-9811Информационный
CVE-2026-9811 — это уязвимость типа «Межсайтовый скриптинг с сохранением» (Stored XSS), затрагивающая Mautic 7 (версии с 7.0.0 по 7.1.1).
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.