Ad

CVE-2026-17010

MEDIUM CVSS 3.1: 5,4 EPSS 0.16%
Обновлено 10 августа 2026
WordPress
Параметр Значение
CVSS 5,4 (MEDIUM)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик WordPress
Публичный эксплойт Нет

Плагин Saitama Addon Pack WordPress до версии 1.0.8 не очищает и не экранирует определенные значения метаданных сообщений перед их выводом, позволяя пользователям с доступом на уровне участника и выше вставлять сохраненные полезные данные межсайтового скриптинга, которые выполняются в браузере пользователя с более высокими привилегиями, который просматривает контент.

Показать оригинальное описание (EN)

The Saitama Addon Pack WordPress plugin through 1.0.8 does not sanitise and escape certain post metadata values before outputting them, allowing users with contributor-level access and above to inject stored Cross-Site Scripting payloads that execute in the browser of a higher-privileged user who reviews the content.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1