CVE-2026-29934

MEDIUM CVSS 3.1: 6,1 EPSS 0.03%
Обновлено 30 марта 2026
Параметр Значение
CVSS 6,1 (MEDIUM)
Публичный эксплойт Нет

Уязвимость отраженного межсайтового скриптинга (XSS) в компоненте /admin/menus Lightcms v2.0 позволяет злоумышленникам выполнять произвольный Javascript в контексте браузера пользователя путем изменения значения реферера в заголовке запроса.

Показать оригинальное описание (EN)

A reflected cross-site scripting (XSS) vulnerability in the /admin/menus component of Lightcms v2.0 allows attackers to execute arbitrary Javascript in the context of the user's browser via modifying the referer value in the request header.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1