Описание
The mail template feature lacks an escaping mechanism, causing XSS vectors in multiple extensions.
Уязвимые конфигурации
Конфигурация 1Версия от 4.0.0 (включая) до 4.4.7 (исключая)Версия от 5.0.0 (включая) до 5.1.3 (исключая)
Одно из
cpe:2.3:a:joomla:joomla\!:*:*:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:*:*:*:*:*:*:*:*
EPSS
Процентиль: 26%
0.00091
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-79
CWE-79
Связанные уязвимости
CVSS3: 6.1
github
больше 1 года назад
The mail template feature lacks an escaping mechanism, causing XSS vectors in multiple extensions.
EPSS
Процентиль: 26%
0.00091
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-79
CWE-79