CVE-2026-32278

HIGH CVSS 3.1: 4,8 EPSS 0.04%
Обновлено 24 марта 2026
Opensource-Workshop
Параметр Значение
CVSS 4,8 (HIGH)
Уязвимые версии 1.0.0 — 2.41.1
Устранено в версии 1.41.1
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS)), CWE-434 (Неограниченная загрузка файлов)
Поставщик Opensource-Workshop
Публичный эксплойт Нет

Connect-CMS — система управления контентом. В версиях серии 1.x до 1.41.0 включительно и версиях серии 2.x до 2.41.0 включительно в поле файла подключаемого модуля формы существует проблема сохраненного межсайтового сценария (XSS). Версии 1.41.1 и 2.41.1 содержат патч.

Показать оригинальное описание (EN)

Connect-CMS is a content management system. In versions on the 1.x series up to and including 1.41.0 and versions on the 2.x series up to and including 2.41.0, a Stored Cross-site Scripting (XSS) issue exists in the file field of the Form Plugin. Versions 1.41.1 and 2.41.1 contain a patch.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Opensource-Workshop Connect-Cms
cpe:2.3:a:opensource-workshop:connect-cms:*:*:*:*:*:*:*:*
1.0.0 1.41.1
Opensource-Workshop Connect-Cms
cpe:2.3:a:opensource-workshop:connect-cms:*:*:*:*:*:*:*:*
2.0.0 2.41.1