CVE-2026-30917

HIGH CVSS 4.0: 8,8 EPSS 0.06%
Обновлено 16 апреля 2026
Bucket
Параметр Значение
CVSS 8,8 (HIGH)
Устранено в версии 2.1.1
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Bucket
Публичный эксплойт Нет

Bucket — это расширение MediaWiki для хранения и извлечения структурированных данных о статьях. До версии 2.1.1 сохраненный XSS можно было вставить в любое поле таблицы Bucket, имеющее тип PAGE, которое будет выполняться всякий раз, когда пользователь просматривает соответствующую страницу пространства имен Bucket этой таблицы. Эта уязвимость исправлена ​​в версии 2.1.1.

Показать оригинальное описание (EN)

Bucket is a MediaWiki extension to store and retrieve structured data on articles. Prior to 2.1.1, a stored XSS can be inserted into any Bucket table field that has a PAGE type, which will execute whenever a user views that table's corresponding Bucket namespace page. This vulnerability is fixed in 2.1.1.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0