
Хранимая межсайтовая уязвимость (XSS) в функции редактирования профиля в Nukegraphic CMS V3.1.2
Хранимая межсайтовая уязвимость (Stored XSS) существует в Nukegraphic CMS v3.1.2.
Проблема позволяет аутентифицированному пользователю внедрить вредоносный JavaScript в поле имени профиля, которое сохраняется в базе данных бэкенда и автоматически выполняется везде, где это имя отображается в CMS.
https://target.com/ngc-cms/user-edit-profile.php
Полезная нагрузка выполняется во всей CMS.
name:<script>alert(1)</script>
https://nvd.nist.gov/vuln/detail/CVE-2026-1953 https://www.cvedetails.com/cve/CVE-2026-1953/