Ad

CVE-2026-17528

MEDIUM CVSS 4.0: 5,3 EPSS 0.22%
Обновлено 28 июля 2026
N/A
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии до 2.4.1
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик N/A
Публичный эксплойт Нет

Версии пакета nice-select2 до 2.4.1 уязвимы для межсайтового скриптинга (XSS) через элемент <select>. Злоумышленник может предоставить вредоносную полезную нагрузку, которая отображается непосредственно в DOM без надлежащей очистки, вызывая произвольное выполнение сценария в браузере жертвы, когда она просматривает или взаимодействует с затронутой страницей.

Показать оригинальное описание (EN)

Versions of the package nice-select2 before 2.4.1 are vulnerable to Cross-site Scripting (XSS) via the <select> element. An attacker can supply a malicious payload that is rendered directly into the DOM without proper sanitization, causing arbitrary script execution in a victim’s browser when they view or interact with the affected page.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

n/a:nice-select2