Ad

CVE-2026-78073

MEDIUM CVSS 4.0: 5,3 EPSS 0.32%
Обновлено 29 августа 2026
Mrvinoth.Com
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Mrvinoth.Com
Публичный эксплойт Нет

Расширение Joomla — mrvinoth.com — Отражено XSS во всех видео. 1.0.0-4.5.0 — Различные вводимые пользователем данные не экранировались, что приводило к отраженным векторам XSS.

Показать оригинальное описание (EN)

Joomla Extension - mrvinoth.com - Reflected XSS in All Video Share 1.0.0-4.5.0 - Various user supplied inputs lacked escaping, leading to reflected XSS vectors

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты

mrvinoth.com:all video share extension for joomla