CVE-2026-45622
Що таке CVE-2026-45622?
Vvveb — це потужна та проста у використанні CMS із конструктором сторінок для створення веб-сайтів, блогів або магазинів електронної комерції. До 1.0.8.3 у загальнодоступній формі повернення продукту у Vvveb CMS була проблема неавтентифікованого відображеного міжсайтового сценарію (XSS). Параметр POST customer_order_id вставлено в замовлення %s не знайдено! повідомлення про помилку, коли пошук замовлення не вдається, і це повідомлення відображається в шаблоні інтерфейсу без екранування HTML. У результаті контрольований зловмисником HTML/JavaScript виконується у веб-переглядачі користувача, який надсилає дані. Цю вразливість виправлено в 1.0.8.3.
Популярні запитання
CVE-2026-45622 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-45622 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-45622, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.