CVE-2025-62183

MEDIUM CVSS 4.0: 4,8 EPSS 0.06%
Обновлено 18 февраля 2026
Pega Platform
Параметр Значение
CVSS 4,8 (MEDIUM)
Уязвимые версии 8.1.0 — 25.1.1
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Pega Platform
Публичный эксплойт Нет

Версии Pega Platform с 8.1.0 по 25.1.1 подвержены уязвимости хранимого межсайтового сценария в компоненте пользовательского интерфейса. Требуется пользователь с правами администратора и расширенные права доступа, влияние на конфиденциальность и целостность невелико.

Показать оригинальное описание (EN)

Pega Platform versions 8.1.0 through 25.1.1 are affected by a Stored Cross-site Scripting vulnerability in a user interface component. Requires an administrative user and given extensive access rights, impact to Confidentiality and Integrity are low.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0