Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2887-f3v6-6rjf

Опубликовано: 08 мая 2026
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Alkacon OpenCms is vulnerable to XSS via updateModelGroups.jsp

A Cross Site Scripting vulnerability in Alkacon OpenCms before 16 exists via updateModelGroups.jsp.

Пакеты

Наименование

org.opencms:opencms-core

maven
Затронутые версииВерсия исправления

< 16.0

16.0

EPSS

Процентиль: 5%
0.00149
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
3 месяца назад

A Cross Site Scripting vulnerability in Alkacon OpenCms before 16 exists via updateModelGroups.jsp.

CVSS3: 9.8
fstec
почти 3 года назад

Уязвимость системы управления контентом OpenCMS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 5%
0.00149
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79