← voltar
CVE-2026-72583mediumCWE-79

fastschema - Stored Cross-Site Scripting via MIME Type Bypass in File Upload

10Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 5.4
probabilidade de exploração
exploração observada
nãonenhuma fonte reporta
A stored cross-site scripting (XSS) vulnerability in fastschema through v0.15.1 allows a low-privileged authenticated user to upload an SVG file containing malicious JavaScript by bypassing the MIME type allow-list check.
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Produtos afetados
fastschema · fastschema