Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-49210

Опубликовано: 17 июл. 2026
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

Symfony UX is a JavaScript ecosystem for Symfony. From 2.8.0 until 2.36.0 and 3.1.0, Symfony\UX\LiveComponent\Util\ChildComponentPartialRenderer::createHtml() interpolates the client-controlled children[id].tag value from LiveComponentSubscriber and InterceptChildComponentRenderSubscriber directly into HTML as a tag name without escaping or validation, allowing arbitrary HTML, including

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:symfony:ux:*:*:*:*:*:*:*:*
Версия от 2.8.0 (включая) до 2.36.0 (исключая)
cpe:2.3:a:symfony:ux:3.0.0:*:*:*:*:*:*:*

EPSS

Процентиль: 27%
0.00338
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

github
3 месяца назад

symfony/ux-live-component: XSS via attacker-controlled child component tag

EPSS

Процентиль: 27%
0.00338
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79