CVE-2026-0946

NONE EPSS 0.03%
Обновлено 5 февраля 2026
Drupal
Параметр Значение
Уязвимые версии до 1.0.1.
Тип уязвимости CWE-79 (Cross-Site Scripting (XSS) (Межсайтовый скриптинг))
Поставщик Drupal
Публичный эксплойт Нет

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в Drupal AT Internet SmartTag позволяет использовать межсайтовый скриптинг (XSS). Эта проблема затрагивает AT Internet SmartTag: с 0.0.0 до 1.0.1.

Показать оригинальное описание (EN)

Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting") vulnerability in Drupal AT Internet SmartTag allows Cross-Site Scripting (XSS).This issue affects AT Internet SmartTag: from 0.0.0 before 1.0.1.