CVE-2026-27787

MEDIUM CVSS 4.0: 5,1 EPSS 0.03%
Обновлено 17 апреля 2026
Icz
Параметр Значение
CVSS 5,1 (MEDIUM)
Уязвимые версии до 1.3.9
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Icz
Публичный эксплойт Нет

Уязвимость межсайтового выполнения сценариев существует в MATCHA SNS 1.3.9 и более ранних версиях. Если эта уязвимость будет использована, произвольный сценарий может быть выполнен в веб-браузере пользователя, который зашел на сайт с помощью продукта.

Показать оригинальное описание (EN)

Cross-site scripting vulnerability exists in MATCHA SNS 1.3.9 and earlier. If this vulnerability is exploited, an arbitrary script may be executed on the web browser of the user who accessed the website using the product.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Icz Matcha_Sns
cpe:2.3:a:icz:matcha_sns:*:*:*:*:*:*:*:*
<= 1.3.9

Связанные уязвимости