CVE-2026-23900

MEDIUM CVSS 3.1: 6,5 EPSS 0.01%
Обновлено 17 апреля 2026
Phoca
Параметр Значение
CVSS 6,5 (MEDIUM)
Уязвимые версии 5.0.0 — 6.0.2
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Phoca
Публичный эксплойт Нет

Были обнаружены различные сохраненные XSS-уязвимости в логике рендеринга карт и значков в компоненте Phoca Maps 5.0.0-6.0.2.

Показать оригинальное описание (EN)

Various stored XSS vulnerabilities in the maps- and icon rendering logic in Phoca Maps component 5.0.0-6.0.2 have been discovered.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Phoca Maps
cpe:2.3:a:phoca:maps:*:*:*:*:*:*:*:*
5.0.0 <= 6.0.2