Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-23839

Опубликовано: 19 янв. 2026
Источник: nvd
CVSS3: 9.3
EPSS Низкий

Описание

Movary is a web application to track, rate and explore your movie watch history. Due to insufficient input validation, attackers can trigger cross-site scripting payloads in versions prior to 0.70.0. The vulnerable parameter is ?categoryUpdated=. Version 0.70.0 fixes the issue.

EPSS

Процентиль: 14%
0.00046
Низкий

9.3 Critical

CVSS3

Дефекты

CWE-20

EPSS

Процентиль: 14%
0.00046
Низкий

9.3 Critical

CVSS3

Дефекты

CWE-20