Описание
The mail template feature lacks an escaping mechanism, causing XSS vectors in multiple extensions.
Уязвимые конфигурации
Конфигурация 1Версия от 4.0.0 (включая) до 4.4.7 (исключая)Версия от 5.0.0 (включая) до 5.1.3 (исключая)
Одно из
cpe:2.3:a:joomla:joomla\!:*:*:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:*:*:*:*:*:*:*:*
EPSS
Процентиль: 17%
0.00252
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-79
CWE-79
Связанные уязвимости
CVSS3: 6.1
github
почти 2 года назад
The mail template feature lacks an escaping mechanism, causing XSS vectors in multiple extensions.
EPSS
Процентиль: 17%
0.00252
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-79
CWE-79