Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-782f-gxj5-xvqc

Опубликовано: 31 июл. 2025
Источник: github
Github: Прошло ревью
CVSS4: 1.9

Описание

Microweber Has Stored XSS Vulnerability in User Profile Fields

A Stored Cross-Site Scripting (XSS) vulnerability in Microweber CMS 2.0 allows attackers to inject malicious scripts into user profile fields, leading to arbitrary JavaScript execution in admin browsers.

Пакеты

Наименование

microweber/microweber

composer
Затронутые версииВерсия исправления

>= 2.0.0, <= 2.0.19

Отсутствует

EPSS

Процентиль: 22%
0.0007
Низкий

1.9 Low

CVSS4

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 7.6
nvd
6 месяцев назад

A Stored Cross-Site Scripting (XSS) vulnerability in Microweber CMS 2.0 allows attackers to inject malicious scripts into user profile fields, leading to arbitrary JavaScript execution in admin browsers.

EPSS

Процентиль: 22%
0.0007
Низкий

1.9 Low

CVSS4

Дефекты

CWE-79