CVE-2026-35399

HIGH CVSS 4.0: 8,5 EPSS 0.01%
Обновлено 9 апреля 2026
Wegia
Параметр Значение
CVSS 8,5 (HIGH)
Уязвимые версии до 3.6.9
Устранено в версии 3.6.9
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Wegia
Публичный эксплойт Нет

WeGIA — веб-менеджер благотворительных организаций. До версии 3.6.9 сохраненная XSS-уязвимость позволяла злоумышленнику внедрять вредоносные сценарии через имя файла резервной копии. Это может привести к несанкционированному выполнению вредоносного кода в браузере жертвы, компрометации данных сеанса или выполнению действий от имени пользователя.

Эта уязвимость исправлена ​​в версии 3.6.9.

Показать оригинальное описание (EN)

WeGIA is a Web manager for charitable institutions. Prior to 3.6.9, a stored XSS vulnerability allows an attacker to inject malicious scripts through a backup filename. This could lead to unauthorized execution of malicious code in the victim's browser, compromising session data or executing actions on behalf of the user. This vulnerability is fixed in 3.6.9.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Wegia Wegia
cpe:2.3:a:wegia:wegia:*:*:*:*:*:*:*:*
3.6.9