CVE-2026-15810 - Cross-Site Scripting (XSS) in Looker allows Admin Account Takeover
Сводка
Эта запись подробно описывает уязвимость, обнаруженную в целевой системе. Эксплойт был опубликован 2026-08-01 и набрал 11 просмотров сообщества. Он классифицируется по категории веб-приложения. Пользователям рекомендуется ознакомиться с исходным кодом во вкладке «Детали» для получения технических подробностей.
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
Google Cloud Looker'ın 25.6.103, 25.12.65, 25.18.68, 26.0.66, 26.2.47, 26.4.36, 26.6.28 ve 26.8.7'den önceki Google Cloud Looker sürümlerinde bulunan Siteler Arası Komut Dosyası Çalıştırma (XSS) güvenlik açığı, bir saldırganın rastgele JavaScript çalıştırmasına olanak tanıyarak, Kötü amaçlarla oluşturulmuş bir URL kullanılarak yönetici hesabının ele geçirilmesi. Looker tarafından barındırılan ve Kendi Kendine Barındırılan öğelerin savunmasız olduğu bulundu. …
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API