Ad

CVE-2026-42458

MEDIUM CVSS 4.0: 5,3 EPSS 0.26%
Обновлено 17 июня 2026
Magento
Параметр Значение
CVSS 5,3 (MEDIUM)
Устранено в версии 20.18.0
Тип уязвимости CWE-87
Поставщик Magento
Публичный эксплойт Нет

Долгосрочная поддержка Magento (LTS) — это неофициальный проект, управляемый сообществом, который представляет собой альтернативу платформе электронной коммерции Magento Community Edition с высоким уровнем обратной совместимости. До версии 20.18.0 существовала отраженная уязвимость XSS в панели администратора -> Система -> Импорт/Экспорт -> Поток данных - Профили. Эта уязвимость исправлена ​​в версии 20.18.0.

Показать оригинальное описание (EN)

Magento Long Term Support (LTS) is an unofficial, community-driven project provides an alternative to the Magento Community Edition e-commerce platform with a high level of backward compatibility. Prior to 20.18.0, there is a reflected XSS vulnerability under admin panel -> System -> Import/Export -> Dataflow - Profiles. This vulnerability is fixed in 20.18.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)