Ad

CVE-2026-63361

HIGH CVSS 4.0: 8,5 EPSS 0.30%
Обновлено 27 августа 2026
Limesurvey
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Limesurvey
Публичный эксплойт Нет

LimeSurvey Community Edition 7.0.5 содержит подтвержденную уязвимость отраженного межсайтового сценария в конечной точке всплывающего окна редактора HTML. Параметры запроса текста и имени передаются через очиститель черного списка, а затем обрабатываются без соответствующего контексту выходного кодирования.

Показать оригинальное описание (EN)

LimeSurvey Community Edition 7.0.5 contains an authenticated reflected cross-site scripting vulnerability in the HTML editor popup endpoint. The text and name query parameters are passed through a blacklist sanitizer and then rendered without context-appropriate output encoding.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 3

Конфигурация От (включительно) До (исключительно)
Limesurvey Limesurvey
cpe:2.3:a:limesurvey:limesurvey:7.0.5:*:windows:*:*:*:*:*
Limesurvey Limesurvey
cpe:2.3:a:limesurvey:limesurvey:7.0.5:*:macos:*:*:*:*:*
Limesurvey Limesurvey
cpe:2.3:a:limesurvey:limesurvey:7.0.5:*:linux:*:*:*:*:*