Ad

CVE-2026-92784

HIGH CVSS 4.0: 7,7 EPSS 0.44%
Обновлено 17 сентября 2026
Refinedev
Параметр Значение
CVSS 7,7 (HIGH)
Тип уязвимости CWE-94 (Внедрение кода)
Поставщик Refinedev
Публичный эксплойт Нет

@refinedev/inferencer through 7.0.0 fails to escape API field names when interpolating them into generated JSX source code. Attackers controlling the data provider can inject malicious JavaScript through crafted JSON property names that execute in the developer's browser when the Inferencer page renders.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

refinedev:@refinedev/inferencer