
Доказательство концепции для хранимого XSS в поле названия элемента RISE CRM (CVE-2026-36392), демонстрирующее перехват сессии и захват учётной записи с рекомендациями по устранению уязвимости.
В поле названия элемента RISE CRM (RISE - Ultimate Project Manager & CRM) версий <= 3.9.6 существует уязвимость хранимого межсайтового скриптинга (XSS). Авторизованный администратор может внедрить произвольный JavaScript в название элемента, который сохраняется на сервере и выполняется в браузере любого клиентского пользователя, посещающего страницу магазина, что позволяет перехватывать сессии, захватывать учётные записи и проводить фишинговые атаки.
| Поле | Значение |
|---|
| CVE ID | CVE-2026-36392 |
| Продукт | RISE - Ultimate Project Manager & CRM |
| Поставщик | Fairsketch |
| Затронутые версии | <= 3.9.6 |
| Исправленная версия | 4.0 |
| Тип уязвимости | Хранимый межсайтовый скриптинг |
| CWE | CWE-79 |
| CVSS 3.1 | 6.4 Medium (/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N) |
| Обнаружил | Moksh Jain |
/index.php/items (Редактирование элемента → поле «Название»)/index.php/store/index.php/items и отредактируйте любой элемент.
/index.php/store.Обновитесь до RISE CRM 4.0 или более поздней версии. Поставщик добавил проверку входных данных в затронутом поле. См. журнал изменений поставщика: «Добавлена проверка XSS для некоторых входных данных».
Moksh Jain - Linkedin