Opis podatności
CERT Polska otrzymał zgłoszenie o podatności w oprogramowaniu Magnolia CMS i koordynował proces ujawniania informacji.
Podatność CVE-2026-18478: Magnolia CMS jest podatny na ataki typu Stored XSS w funkcjonalności importu plików. Atakujący z uprawnieniami do edycji może wstrzyknąć spreparowany kod HTML i JS do nazwy importowanego obrazu, który zostanie wykonany po otwarciu pobranego obrazu.
Problem został naprawiony w wersji 6.3.10
Podziękowania
Za zgłoszenie podatności dziękujemy Kacprowi Paluchowi oraz Łukaszowi Sobańskiemu.



