Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pw6f-3999-xp7g

Опубликовано: 20 мая 2026
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Drupal core allows Cross-Site Scripting (XSS)

Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting") vulnerability in Drupal Drupal core allows Cross-Site Scripting (XSS).

This issue affects Drupal core: from 11.3.0 before 11.3.7.

Пакеты

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 11.3.0, < 11.3.7

11.3.7

EPSS

Процентиль: 10%
0.00201
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
2 месяца назад

Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting") vulnerability in Drupal Drupal core allows Cross-Site Scripting (XSS). This issue affects Drupal core: from 11.3.0 before 11.3.7.

CVSS3: 5.4
fstec
4 месяца назад

Уязвимость редактора текста CKEditor CMS-системы Drupal, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

EPSS

Процентиль: 10%
0.00201
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79