CVE-2026-35466

MEDIUM CVSS 3.1: 6,1 EPSS 0.03%
Обновлено 3 апреля 2026
XSS
Параметр Значение
CVSS 6,1 (MEDIUM)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик XSS
Публичный эксплойт Нет

XSS-уязвимость в cveInterface.js позволяет передавать HTML-код на отображение, поскольку cveInterface доверяет входным данным от служб API CVE.

Показать оригинальное описание (EN)

XSS vulnerability in cveInterface.js allows for inject HTML to be passed to display, as cveInterface trusts input from CVE API services

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1