CVE-2026-4202

LOW CVSS 4.0: 2,3 EPSS 0.04%
Обновлено 17 марта 2026
Параметр Значение
CVSS 2,3 (LOW)
Тип уязвимости CWE-200 (Раскрытие информации), CWE-862 (Отсутствие авторизации)
Публичный эксплойт Нет

Расширению не удается проверить, имеет ли аутентифицированный пользователь разрешения на доступ к перенаправлениям, что приводит к раскрытию записей перенаправления при редактировании страницы.

Показать оригинальное описание (EN)

The extension fails to verify, if an authenticated user has permissions to access to redirects resulting in exposure of redirect records when editing a page.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0