CuteNews v.2.1.2 is vulnerable to Cross Site Scripting (XSS) in index.php. The value of the "Referer" header is copied into the response HTML unmodified/unescaped during POST messages to index.php.
CVE-2026-36470
NONE
Обновлено 21 сентября 2026
PHP
Сводка
CVE ID
CVE-2026-36470
Опубликовано
21 сентября, 2026
Поставщик
PHP
Уровень угрозы
NONE
Ущерб
Минимальное воздействие
Ссылка
Перейти к источнику