CVE-2026-3024

MEDIUM CVSS 4.0: 4,8 EPSS 0.03%
Обновлено 19 марта 2026
Wakyma
Параметр Значение
CVSS 4,8 (MEDIUM)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Wakyma
Публичный эксплойт Нет

Сохраненная уязвимость межсайтового скриптинга (XSS) в веб-приложении Wakyma, в частности в конечной точке vets.wakyma.com/configuracion/agenda/modelo-formulario-evento. Пользователь с разрешением на создание персонализированных учетных записей может воспользоваться этой уязвимостью, просто создав вредоносный опрос, который нанесет вред всей ветеринарной команде. В то же время пользователь с низкими привилегиями может использовать эту уязвимость для доступа к несанкционированным данным и выполнения действий с повышенными привилегиями.

Показать оригинальное описание (EN)

Stored Cross-Site Scripting (XSS) vulnerability in the Wakyma web application, specifically in the endpoint 'vets.wakyma.com/configuracion/agenda/modelo-formulario-evento'. A user with permission to create personalized accounts could exploit this vulnerability simply by creating a malicious survey that would harm the entire veterinary team. At the same time, a user with low privileges could exploit this vulnerability to access unauthorized data and perform actions with elevated privileges.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Wakyma Wakyma
cpe:2.3:a:wakyma:wakyma:-:*:*:*:*:*:*:*