CVE-2024-58292

⚪ Do wiadomości

W XMB Forum umożliwia trwałe XSS, co pozwala administratorom na wstrzykiwanie złośliwego JavaScriptu.

CVSS
0.0
EPSS
0.4%
Exploit
none
Vendor
Opis źródłowy (NVD)

XMB Forum 1.9.12.06 contains a persistent cross-site scripting vulnerability that allows authenticated administrators to inject malicious JavaScript into templates and front page settings. Attackers can insert XSS payloads in footer templates and news ticker fields, enabling script execution for all forum users when pages are rendered.

xss Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS0.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.4%
Opublikowano (NVD)2025-12-11 22:15:50 UTC
Ostatnia modyfikacja (NVD)2026-10-02 00:10:00 UTC
Referencje