CVE-2026-30977

LOW CVSS 4.0: 2,0 EPSS 0.06%
Обновлено 10 марта 2026
Renderblocking
Параметр Значение
CVSS 2,0 (LOW)
Устранено в версии 0.1.1
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Renderblocking
Публичный эксплойт Нет

RenderBlocking — это расширение MediaWiki, которое позволяет администраторам интерфейса указывать CSS и JavaScript для блокировки рендеринга. До версии 0.1.1 в renderblocking-css существовал сохраненный XSS с режимом Inline Assets. $wgRenderBlockingInlineAssets = true и необходимы права пользователя editsitecss. Эта уязвимость исправлена ​​в версии 0.1.1.

Показать оригинальное описание (EN)

RenderBlocking is a MediaWiki extension that allows interface administrators to specify render-blocking CSS and JavaScript. Prior to 0.1.1, there is Stored XSS in renderblocking-css with Inline Assets mode. $wgRenderBlockingInlineAssets = true and editsitecss user rights are required. This vulnerability is fixed in 0.1.1.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0