CVE-2026-4239

MEDIUM CVSS 4.0: 5,1 EPSS 0.04%
Обновлено 16 марта 2026
Lagom
Параметр Значение
CVSS 5,1 (MEDIUM)
Тип уязвимости CWE-1321 (Загрязнение прототипа), CWE-94 (Внедрение кода)
Поставщик Lagom
Публичный эксплойт Нет

В шаблоне Lagom WHMCS до версии 2.3.7 обнаружена уязвимость. Затронута неизвестная функция компонента Datatables. Манипулирование приводит к неправильно контролируемому изменению атрибутов прототипа объекта.

Атаку можно запустить удаленно. Эксплойт был обнародован и может быть использован. С поставщиком заранее связались по поводу этой информации, но он никак не отреагировал.

Показать оригинальное описание (EN)

A vulnerability was found in Lagom WHMCS Template up to 2.3.7. Impacted is an unknown function of the component Datatables. The manipulation results in improperly controlled modification of object prototype attributes. It is possible to launch the attack remotely. The exploit has been made public and could be used. The vendor was contacted early about this disclosure but did not respond in any way.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0