Podatność w oprogramowaniu Magnolia CMS

cert.pl 1 miesiąc temu

Opis podatności

CERT Polska otrzymał zgłoszenie o podatności w oprogramowaniu Magnolia CMS i koordynował proces ujawniania informacji.

Podatność CVE-2026-18478: Magnolia CMS jest podatny na ataki typu Stored XSS w funkcjonalności importu plików. Atakujący z uprawnieniami do edycji może wstrzyknąć spreparowany kod HTML i JS do nazwy importowanego obrazu, który zostanie wykonany po otwarciu pobranego obrazu.

Problem został naprawiony w wersji 6.3.10

Podziękowania

Za zgłoszenie podatności dziękujemy Kacprowi Paluchowi oraz Łukaszowi Sobańskiemu.

Idź do oryginalnego materiału