CVE-2026-1696

LOW CVSS 4.0: 2,3 EPSS 0.03%
Обновлено 26 февраля 2026
Some
Параметр Значение
CVSS 2,3 (LOW)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Some
Публичный эксплойт Нет

Некоторые заголовки безопасности HTTP неправильно устанавливаются веб-сервером при отправке ответов клиентскому приложению.

Показать оригинальное описание (EN)

Some HTTP security headers are not properly set by the web server when sending responses to the client application.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0