Расширение Joomla — joomshaper.com — XSS, сохраненный без проверки подлинности в конечной точке API Shapes SP Page Builder < 6.7.0 — злоумышленник, не прошедший проверку подлинности, может сохранить вредоносный код JavaScript в базе данных сайта Joomla с помощью одного HTTP-запроса. Когда администратор открывает редактор SP Page Builder, JavaScript автоматически выполняется в его браузере.
Показать оригинальное описание (EN)
Joomla Extension - joomshaper.com - Unauthenticated stored XSS in Shapes API endpoint SP Page Builder < 6.7.0 - An unauthenticated attacker can store malicious JavaScript in a Joomla site's database via a single HTTP request. When an administrator opens the SP Page Builder editor, the JavaScript executes in their browser automatically..
Характеристики атаки
Последствия
Строка CVSS v4.0