Ad

CVE-2026-75948

HIGH CVSS 4.0: 8,6 EPSS 0.23%
Обновлено 21 августа 2026
Icagenda.Com
Параметр Значение
CVSS 8,6 (HIGH)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Icagenda.Com
Публичный эксплойт Нет

Расширение Joomla — icagenda.com — XSS с проверкой подлинности в iCagenda с 4.0.8 по 4.0.12. Форма внешнего интерфейса «Отправить событие» сохраняет поля «изображение» и «файл» в виде необработанных строк без экранирования HTML-атрибутов на стороне вывода.

Показать оригинальное описание (EN)

Joomla Extension - icagenda.com - Authenticated Stored XSS in iCagenda 4.0.8 to 4.0.12 - The frontend "Submit an Event" form stores the `image` and `file` fields as raw strings with no output-side HTML-attribute escaping.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты

icagenda.com:icagenda extension for joomla