← volver
CVE-2024-33326mediumexplotación observadaCWE-79

CVE-2024-33326

50Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actcvss 6.1epss 0.8%
de la publicación al arma
Publicada en NVD26 jun
VulnCheck+456d
probabilidad de explotación
0.8%top 47% de las CVE
explotación observada
VulnCheck
A cross-site scripting (XSS) vulnerability in the component XsltResultControllerHtml.jsp of Lumisxp v15.0.x to v16.1.x allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the lumPageID parameter.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Productos afectados
n/a · n/a