A vulnerability has been found in Magnolia up to 6.3.9 and classified as problematic. Affected is an unknown function of the component Import. The manipulation leads to cross site scripting. This vulnerability is documented as CVE-2026-18478. The attack can be initiated remotely. There is not any exploit available. The affected component should be...
10 🕛 kürzlich 1 Min Lesezeit CVE-RADAR
CVE-2026-18478 | Magnolia up to 6.3.9 Import cross site scripting
Cyber Threat & Vulnerability Dossier
CVSS 7.5 HIGH
EPSS 93.8%
CVE-2026-18478 ANGRIPPSVEKTOR
🌐 Netzwerk (Remote)
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
Im CVE-Radar öffnen 🔬 IoC Intelligence (1 Indikatoren erkannt)
CVE-2026-18478
Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
Wie bewertest du diesen Beitrag?
1 Klick Feedback Teilen mit Netzwerk & Team:
Community-Analysen & Experten-Meinungen 0
Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf „ Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum 🔴 Akute Relevanz 51%
🟡 In Evaluierung 27%
🟢 Keine Auswirkung 17%
Spannende Innovation 5%
Verwandte Story-Cluster & Quellen (Vektor-KI)
2 Quellen
AI Broke Out: AGI 2026, Superman, OpenAI Astra, The Donut, First AI OS, 10 Trillion… (August News)
1 Quelle
OpenAI’s New AI Chip Just Got Real (Beats NVIDIA)
1 Quelle
OpenAI Just Confirmed AGI Is Coming This Year
Tipp: Mit Pfeiltasten [ ← ] und [ → ] blättern
SOCIAL SHARE CARD GENERATOR