Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jxp8-4jw5-5xjc

Опубликовано: 30 окт. 2025
Источник: github
Github: Прошло ревью
CVSS3: 3.8

Описание

Drupal Umami Analytics allows Cross-Site Scripting (XSS)

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Drupal Umami Analytics allows Cross-Site Scripting (XSS). This issue affects Umami Analytics: from 0.0.0 before 1.0.1.

Пакеты

Наименование

drupal/umami_analytics

composer
Затронутые версииВерсия исправления

< 1.0.1

1.0.1

EPSS

Процентиль: 12%
0.00041
Низкий

3.8 Low

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 3.8
nvd
3 месяца назад

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Drupal Umami Analytics allows Cross-Site Scripting (XSS).This issue affects Umami Analytics: from 0.0.0 before 1.0.1.

EPSS

Процентиль: 12%
0.00041
Низкий

3.8 Low

CVSS3

Дефекты

CWE-79