Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xv9c-mjw8-79gf

Опубликовано: 07 мая 2026
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Sidekiq-cron is vulnerable to a cross-site scripting (xss) vulnerability via crafted URL

Sidekiq-cron thru 2.3.1, an open-source scheduling add-on for Sidekiq, is vulnerable to a cross-site scripting (xss) vulnerability via crafted URL being rended from cron.erb.

Пакеты

Наименование

sidekiq-cron

rubygems
Затронутые версииВерсия исправления

< 2.4.0

2.4.0

EPSS

Процентиль: 9%
0.00194
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
redhat
3 месяца назад

Sidekiq-cron thru 2.3.1, an open-source scheduling add-on for Sidekiq, is vulnerable to a cross-site scripting (xss) vulnerability via crafted URL being rended from cron.erb.

CVSS3: 6.1
nvd
3 месяца назад

Sidekiq-cron thru 2.3.1, an open-source scheduling add-on for Sidekiq, is vulnerable to a cross-site scripting (xss) vulnerability via crafted URL being rended from cron.erb.

EPSS

Процентиль: 9%
0.00194
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79