Ad

CVE-2026-65937

HIGH CVSS 3.1: 8,0 EPSS 0.24%
Обновлено 13 августа 2026
In
Параметр Значение
CVSS 8,0 (HIGH)
Уязвимые версии до 2026.0.2
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик In
Публичный эксплойт Нет

В версиях WhatsUp Gold, выпущенных до 2026.0.2, злоумышленник, прошедший проверку подлинности, может обойти элементы управления внешним интерфейсом и внедрить постоянное содержимое сценария.

Показать оригинальное описание (EN)

In WhatsUp Gold versions released before 2026.0.2, an authenticated attacker can bypass frontend controls and inject persistent script content.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1