CVE-2026-2513

HIGH CVSS 4.0: 8,6 EPSS 0.07%
Обновлено 12 марта 2026
Progress
Параметр Значение
CVSS 8,6 (HIGH)
Уязвимые версии до 12.5.5
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Progress
Публичный эксплойт Нет

В версиях Progress Flowmon ADS до 12.5.5 и 13.0.3 существует уязвимость, из-за которой администратор, щелкающий вредоносную ссылку, предоставленную злоумышленником, может непреднамеренно инициировать непреднамеренные действия в рамках своего аутентифицированного веб-сеанса.

Показать оригинальное описание (EN)

A vulnerability exists in Progress Flowmon ADS versions prior to 12.5.5 and 13.0.3, whereby an administrator who clicks a malicious link provided by an attacker may inadvertently trigger unintended actions within their authenticated web session.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0