CVE-2026-1711

MEDIUM CVSS 4.0: 4,8
Обновлено 17 апреля 2026
Pega Platform
Параметр Значение
CVSS 4,8 (MEDIUM)
Уязвимые версии 8.1.0 — 25.1.1
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Pega Platform
Публичный эксплойт Нет

Версии Pega Platform с 8.1.0 по 25.1.1 подвержены уязвимости хранимого межсайтового сценария в компоненте пользовательского интерфейса. Требуется пользователь с высокими привилегиями и ролью разработчика.

Показать оригинальное описание (EN)

Pega Platform versions 8.1.0 through 25.1.1 are affected by a Stored Cross-Site Scripting vulnerability in a user interface component. Requires a high privileged user with a developer role.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0