Ad

CVE-2026-15810

HIGH CVSS 4.0: 8,7 EPSS 0.27%
Обновлено 27 июля 2026
Google
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 25.6.103
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Google
Публичный эксплойт Нет

Уязвимость межсайтового скриптинга (XSS) в версиях Google Cloud Looker до 25.6.103, 25.12.65, 25.18.68, 26.0.66, 26.2.47, 26.4.36, 26.6.28 и 26.8.7 на хостинге Looker и на локальном хостинге позволяет злоумышленнику выполнить произвольный код JavaScript, ведущий к административному вмешательству. захват учетной записи с использованием вредоносного URL-адреса. Размещение Looker и самостоятельное размещение оказались уязвимыми. Эта проблема уже устранена для экземпляров, размещенных на Looker.

Никаких действий пользователя для этого не требуется. Самостоятельные экземпляры необходимо обновить до исправленных версий: 25.6.103+, 25.12.65+, 25.18.68+, 26.0.66+, 26.2.47+, 26.4.36+, 26.6.28+ или 26.8.7+.

Показать оригинальное описание (EN)

A Cross-Site Scripting (XSS) vulnerability in Google Cloud Looker versions prior to 25.6.103, 25.12.65, 25.18.68, 26.0.66, 26.2.47, 26.4.36, 26.6.28, and 26.8.7 on Looker-hosted and Self-hosted allows an attacker to execute arbitrary JavaScript leading to administrative account takeover using a maliciously crafted URL. Looker-hosted and Self-hosted were found to be vulnerable. This issue has already been mitigated for Looker-hosted instances. No user action is required for these. Self-hosted instances must be upgraded to the patched versions: 25.6.103+, 25.12.65+, 25.18.68+, 26.0.66+, 26.2.47+, 26.4.36+, 26.6.28+, or 26.8.7+.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0