Ad

CVE-2026-82089

HIGH CVSS 4.0: 8,8 EPSS 0.33%
Обновлено 9 сентября 2026
Wallabag
Параметр Значение
CVSS 8,8 (HIGH)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Wallabag
Публичный эксплойт Да

Приложение wallabag (также известное как fr.gaulupeau.apps.InThePoche) до версии 2.6.0 для Android допускает XSS, поскольку данные /api/entries загружаются в WebView.

Показать оригинальное описание (EN)

The wallabag (aka fr.gaulupeau.apps.InThePoche) application through 2.6.0 for Android allows XSS because /api/entries data is loaded into a WebView.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты

wallabag:android-app

Связанные уязвимости