Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6wqg-9vx3-jvvm

Опубликовано: 18 июл. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 8.6

Описание

A stored XSS vulnerability in the Balbooa Gallery plugin 1.0.0-2.4.0 for Joomla allows privileged users to store malicious scripts in gallery items.

A stored XSS vulnerability in the Balbooa Gallery plugin 1.0.0-2.4.0 for Joomla allows privileged users to store malicious scripts in gallery items.

EPSS

Процентиль: 16%
0.0005
Низкий

8.6 High

CVSS4

Дефекты

CWE-79

Связанные уязвимости

nvd
7 месяцев назад

A stored XSS vulnerability in the Balbooa Gallery plugin 1.0.0-2.4.0 for Joomla allows privileged users to store malicious scripts in gallery items.

EPSS

Процентиль: 16%
0.0005
Низкий

8.6 High

CVSS4

Дефекты

CWE-79