CVE-2026-1564

MEDIUM CVSS 4.0: 5,1
Обновлено 17 апреля 2026
Pega Platform
Параметр Значение
CVSS 5,1 (MEDIUM)
Уязвимые версии 8.1.0 — 25.1.1
Тип уязвимости CWE-80 (Недостаточная фильтрация HTML-тегов (XSS))
Поставщик Pega Platform
Публичный эксплойт Нет

Версии Pega Platform с 8.1.0 по 25.1.1 подвержены уязвимости внедрения HTML в компоненте пользовательского интерфейса. Требуется пользователь с высокими привилегиями и ролью разработчика.

Показать оригинальное описание (EN)

Pega Platform versions 8.1.0 through 25.1.1 are affected by an HTML Injection vulnerability in a user interface component. Requires a high privileged user with a developer role.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0