CVE-2026-38949
⚪ Do wiadomości
Luka XSS w HTMLy umożliwia wstrzyknięcie dowolnego kodu w funkcji tworzenia treści.
CVSS
0.0
EPSS
0.0%
Exploit
none
Vendor
Opis źródłowy (NVD)
Cross-Site Scripting (XSS) vulnerability exists in HTMLy version 3.1.1 in the content creation functionality at the /add/content?type=image endpoint. The application fails to properly sanitize user input, allowing injection of arbitrary code
xss
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 0.0 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.0% |
| Opublikowano (NVD) | 2026-04-28 19:37:38 UTC |
| Ostatnia modyfikacja (NVD) | 2026-04-29 16:16:23 UTC |
Referencje
- https://github.com/Chittu13/cve-research/blob/main/CVE-2026-38949/README.md (cve@mitre.org)
- https://github.com/danpros/htmly (cve@mitre.org)
- https://youtu.be/3e-tzUMCox8 (cve@mitre.org)