Ad

CVE-2026-79035

NONE EPSS 0.15%
Обновлено 11 сентября 2026
Параметр Значение
Публичный эксплойт Нет

Уязвимость отраженного межсайтового скриптинга (XSS) в компоненте p.rfihub.com Zeta Marketing Platform (ZMP) v1.0 позволяет злоумышленникам выполнять произвольный Javascript в контексте браузера жертвы путем внедрения созданного URL-адреса в параметр ca.

Показать оригинальное описание (EN)

A reflected cross-site scripting (XSS) vulnerability in the p.rfihub.com component of Zeta Marketing Platform (ZMP) v1.0 allows attackers to execute arbitrary Javascript in the context of the victim's browser via injecting a crafted URL into the ca parameter.