A reflected cross-site scripting (XSS) vulnerability in the EntryAbstract.save() component of APSL puput v1.2.1 through v2.2.0 allows authenticated attackers with Wagtail Editor privileges to execute arbitrary code in the context of the victim's browser via a crafted payload.
CVE-2026-88420
NONE
EPSS 0.15%
Обновлено 29 сентября 2026
Payload
n/a:n/a
Сводка
CVE ID
CVE-2026-88420
Опубликовано
25 сентября, 2026
Поставщик
Payload
Уровень угрозы
NONE
Вероятность атаки (EPSS)
Шанс использования
0.15%
Вероятность использования в ближайшие 30 дней
Уровень риска:
Опаснее 3.7% всех уязвимостей
Стандартный цикл обновлений
Ущерб
Минимальное воздействие
Ссылка
Перейти к источнику