medium CVSS: 4.8/10 01/04/2026

Vulnérabilité medium détectée - CVE-2026-3218

Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting") vulnerability in Drupal Responsive Favicons allows Cross-Site Scr...

CVE concernées (1)

Systèmes affectés

  • pixelite
  • responsive_favicons

Description

Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting") vulnerability in Drupal Responsive Favicons allows Cross-Site Scripting (XSS).This issue affects Responsive Favicons: from 0.0.0 before 2.0.2.

Type de vulnérabilité

  • CWE-79

Vecteur d'attaque

Complexité : LOW

Privilèges requis : HIGH

Interaction utilisateur : REQUIRED

Impact

  • Confidentialité : LOW
  • Intégrité : LOW
  • Disponibilité : NONE

Recommandations

Appliquer les correctifs de sécurité fournis par le vendeur dès que possible.

Recommandations de sécurité

  • Appliquer immédiatement les correctifs de sécurité
  • Surveiller les systèmes pour détecter toute tentative d'exploitation

Références et sources