CVE-2026-28553

MEDIUM CVSS 3.1: 6,9 EPSS 0.01%
Обновлено 13 апреля 2026
Vulnerability
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-275
Поставщик Vulnerability
Публичный эксплойт Нет

Уязвимость неправильного контроля разрешений в модуле настройки темы. Воздействие. Успешная эксплуатация этой уязвимости может повлиять на конфиденциальность службы.

Показать оригинальное описание (EN)

Vulnerability of improper permission control in the theme setting module. Impact: Successful exploitation of this vulnerability may affect service confidentiality.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Тип уязвимости (CWE)