Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-44230

Опубликовано: 20 июл. 2026
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

RT is an open source, enterprise-grade issue and ticket tracking system. Versions 5.0.4 up to (but not including) 5.0.10, and 6.0.0 up to (but not including) 6.0.3 contain a reflected Cross-Site Scripting (XSS) vulnerability where an attacker who can induce an authenticated RT user to visit a crafted URL can execute arbitrary JavaScript in that user's browser session. This issue has been fixed in versions 5.0.10 and 6.0.3.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:bestpractical:request_tracker:*:*:*:*:*:*:*:*
Версия от 5.0.4 (включая) до 5.0.10 (исключая)
cpe:2.3:a:bestpractical:request_tracker:*:*:*:*:*:*:*:*
Версия от 6.0.0 (включая) до 6.0.3 (исключая)

EPSS

Процентиль: 5%
0.00155
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
25 дней назад

RT is an open source, enterprise-grade issue and ticket tracking system. Versions 5.0.4 up to (but not including) 5.0.10, and 6.0.0 up to (but not including) 6.0.3 contain a reflected Cross-Site Scripting (XSS) vulnerability where an attacker who can induce an authenticated RT user to visit a crafted URL can execute arbitrary JavaScript in that user's browser session. This issue has been fixed in versions 5.0.10 and 6.0.3.

CVSS3: 6.1
debian
25 дней назад

RT is an open source, enterprise-grade issue and ticket tracking syste ...

EPSS

Процентиль: 5%
0.00155
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79