Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mvj3-hc7j-vp74

Опубликовано: 01 авг. 2025
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Microweber has Reflected XSS Vulnerability in the layout Parameter

Reflected Cross-Site Scripting (XSS) in Microweber CMS 2.0 via the layout parameter on the /admin/page/create page allows arbitrary JavaScript execution in the context of authenticated admin users.

Пакеты

Наименование

microweber/microweber

composer
Затронутые версииВерсия исправления

>= 2.0.0, <= 2.0.19

Отсутствует

EPSS

Процентиль: 31%
0.00121
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
6 месяцев назад

Reflected Cross-Site Scripting (XSS) in Microweber CMS 2.0 via the layout parameter on the /admin/page/create page allows arbitrary JavaScript execution in the context of authenticated admin users.

EPSS

Процентиль: 31%
0.00121
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79