CVE-2026-2678

MEDIUM CVSS 4.0: 4,8 EPSS 0.04%
Обновлено 27 февраля 2026
Reflected
Параметр Значение
CVSS 4,8 (MEDIUM)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Reflected
Публичный эксплойт Нет

Отраженный межсайтовый скриптинг (XSS) на веб-платформе A3factura в параметре name, параметре name в конечной точке a3factura-app.wolterskluwer.es/#/incomes/customers, который может позволить злоумышленнику выполнить произвольный код в браузере жертвы.

Показать оригинальное описание (EN)

Reflected Cross-Site Scripting (XSS) on the A3factura web platform, in parameter 'name', parameter 'name', in 'a3factura-app.wolterskluwer.es/#/incomes/customers' endpoint, which could allow an attacker to execute arbitrary code in the victim's browser.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0