CVE-2021-26078
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 4.0%
da publicação à arma21 dias
Publicada no NVD7 de jun.
1ª PoC+21d
probabilidade de exploração
4.0%top 10% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
The number range searcher component in Jira Server and Jira Data Center before version 8.5.14, from version 8.6.0 before version 8.13.6, and from version 8.14.0 before version 8.16.1 allows remote attackers inject arbitrary HTML or JavaScript via a cross site scripting (XSS) vulnerability.
PoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/50068não verificadocve_referencepacketstormsecurity.com/files/163289/Atlassian-Jira-Server-Data-Center-8.16.0-Cross-Site-Scripting.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.