Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2x2j-3c2v-g3c2

Опубликовано: 01 авг. 2025
Источник: github
Github: Прошло ревью
CVSS4: 5.1

Описание

Microweber XSS Vulnerability in the homepage Endpoint

Microweber CMS 2.0 is vulnerable to Cross Site Scripting (XSS) in the /projects/profile, homepage endpoint via the last name field.

Пакеты

Наименование

microweber/microweber

composer
Затронутые версииВерсия исправления

>= 2.0.0, <= 2.0.19

Отсутствует

EPSS

Процентиль: 20%
0.00065
Низкий

5.1 Medium

CVSS4

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 7.6
nvd
6 месяцев назад

Microweber CMS 2.0 is vulnerable to Cross Site Scripting (XSS)in the /projects/profile, homepage endpoint via the last name field.

EPSS

Процентиль: 20%
0.00065
Низкий

5.1 Medium

CVSS4

Дефекты

CWE-79