
Stored XSS в ReNgine <= 2.2.0 — публичное раскрытие
Обнаружил: Amal J
Вендор: ReNgine
ID CVE: CVE-2025-61319
Статус: RESERVED (публичная ссылка добавлена: ожидается обновление MITRE)
Хранимая межсайтовая подделка сценариев (Stored XSS) уязвимость существует в ReNgine <= 2.2.0 в модуле Vulnerabilities.
Когда цель сканируется с вредоносной нагрузкой, нагрузка отображается без санитизации в веб-интерфейсе ReNgine, что приводит к произвольному выполнению JavaScript в браузере администратора.
Санитизируйте и экранируйте пользовательский ввод перед отображением результатов сканирования.
Внедрите правильное HTML-кодирование для вывода, контролируемого пользователем, во вкладке Vulnerabilities.