Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fm22-g2q9-j3pw

Опубликовано: 30 сент. 2025
Источник: github
Github: Прошло ревью
CVSS4: 4.8

Описание

Joomla! CMS vulnerable to XSS via the input filter

Improper handling of input could lead to a cross-site scripting (XSS) vector in the checkAttribute method of the input filter framework class.

Пакеты

Наименование

joomla/filter

composer
Затронутые версииВерсия исправления

= 4.0.0

4.0.1

Наименование

joomla/filter

composer
Затронутые версииВерсия исправления

>= 3.0.0, < 3.0.5

3.0.5

Наименование

joomla/filter

composer
Затронутые версииВерсия исправления

< 2.0.6

2.0.6

EPSS

Процентиль: 20%
0.00065
Низкий

4.8 Medium

CVSS4

Дефекты

CWE-79

Связанные уязвимости

nvd
4 месяца назад

Improper handling of input could lead to an XSS vector in the checkAttribute method of the input filter framework class.

EPSS

Процентиль: 20%
0.00065
Низкий

4.8 Medium

CVSS4

Дефекты

CWE-79