Ad

CVE-2026-77996

HIGH CVSS 4.0: 7,5 EPSS 0.25%
Обновлено 26 августа 2026
Yootheme.Com
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Yootheme.Com
Публичный эксплойт Нет

Расширение Joomla — yootheme.com — Аутентифицированный, привилегированный сохраненный XSS в YOOtheme Pro 1.0.0-5.0.41 — Отсутствие экранирования в настраиваемом поле местоположения приводит к вектору XSS.

Показать оригинальное описание (EN)

Joomla Extension - yootheme.com - Authenticated, privileged stored XSS in YOOtheme Pro 1.0.0-5.0.41 - Lack of escaping in the location custom field lead to a XSS vector.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты

yootheme.com:yootheme pro extension for joomla