Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-56381

Опубликовано: 21 июн. 2026
Источник: nvd
CVSS3: 4.8
EPSS Низкий

Описание

Craft CMS from version 5.0.0-RC1 contains a stored cross-site scripting vulnerability in the User Permissions page where user group names are rendered without proper HTML escaping. Attackers with admin access can inject arbitrary JavaScript via the user group name field that executes when other users view or edit permissions.

EPSS

Процентиль: 16%
0.00251
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

github
6 месяцев назад

Craft CMS Vulnerable to Stored XSS via User Group Name in User Permissions Page

EPSS

Процентиль: 16%
0.00251
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79