CVE-2026-24045

🟡 Monitoruj

W Docmost występuje XSS, co pozwala na wykonanie dowolnego JavaScriptu przez atakującego.

CVSS
7.3
EPSS
0.0%
Exploit
poc
Vendor
docmost
Opis źródłowy (NVD)

Docmost is open-source collaborative wiki and documentation software. From 0.20.0 and before 0.25.0, the public share page functionality in Docmost does not properly HTML-escape page titles before inserting them into meta tags and the title tag. This allows Stored Cross-Site Scripting (XSS) attacks, where an attacker can execute arbitrary JavaScript in the context of any user who opens a shared page link. This vulnerability is fixed in 0.25.0.

exploit xss Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.0%
Opublikowano (NVD)2026-02-10 18:16:36 UTC
Ostatnia modyfikacja (NVD)2026-04-14 22:16:29 UTC
Referencje