CVE-2021-26078
23Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 4.0%
de la publicación al arma21 días
Publicada en NVD7 jun
1ª PoC+21d
probabilidad de explotación
4.0%top 10% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
The number range searcher component in Jira Server and Jira Data Center before version 8.5.14, from version 8.6.0 before version 8.13.6, and from version 8.14.0 before version 8.16.1 allows remote attackers inject arbitrary HTML or JavaScript via a cross site scripting (XSS) vulnerability.
PoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/50068no verificadocve_referencepacketstormsecurity.com/files/163289/Atlassian-Jira-Server-Data-Center-8.16.0-Cross-Site-Scripting.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.