CVE-2026-101111

⚪ Do wiadomości

Odbite XSS w rozszerzeniu Joomla umożliwia wstrzyknięcie złośliwego kodu JavaScript.

CVSS
6.1
EPSS
0.1%
Exploit
none
Vendor
ordasoft
Opis źródłowy (NVD)

Joomla Extension - ordasoft.com - Reflected Cross-Site Scripting in Book Library (Free) < 6.4.6 - The public book-detail page template, site/views/view_book/tmpl/default.php, echoes the raw title request parameter directly into a double-quoted HTML attribute with no escaping function of any kind (echo $_REQUEST["title"];). A value containing a double quote closes the attribute early and allows arbitrary HTML/JavaScript to follow.

xss Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2026-09-28 19:16:47 UTC
Ostatnia modyfikacja (NVD)2026-10-01 16:01:59 UTC
Referencje