Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pr6m-qwrr-mrw9

Опубликовано: 30 окт. 2025
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Drupal Plausible tracking is vulnerable to XSS

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Drupal Plausible tracking allows Cross-Site Scripting (XSS). This issue affects Plausible tracking: from 0.0.0 before 1.0.2.

Пакеты

Наименование

drupal/plausible_tracking

composer
Затронутые версииВерсия исправления

< 1.0.2

1.0.2

EPSS

Процентиль: 12%
0.00041
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
3 месяца назад

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Drupal Plausible tracking allows Cross-Site Scripting (XSS).This issue affects Plausible tracking: from 0.0.0 before 1.0.2.

EPSS

Процентиль: 12%
0.00041
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79