CVE-2026-15810 - Cross-Site Scripting (XSS) in Looker allows Admin Account Takeover
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-15810 zafiyetini detaylandirmaktadir. HIGH (CVSS 4) seviyesinde olan bu zafiyet prior to 25 surumlerini etkilemektedir. 01.08.2026 tarihinde yayinlanmistir. Google Cloud Looker'ın 25.6.103, 25.12.65, 25.18.68, 26.0.66, 26.2.47, 26.4.36, 26.6.28 ve 26.8.7'den önceki Google Cloud Looker sürümlerinde bulunan Siteler Arası Komut Dosyası Ça...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
Google Cloud Looker'ın 25.6.103, 25.12.65, 25.18.68, 26.0.66, 26.2.47, 26.4.36, 26.6.28 ve 26.8.7'den önceki Google Cloud Looker sürümlerinde bulunan Siteler Arası Komut Dosyası Çalıştırma (XSS) güvenlik açığı, bir saldırganın rastgele JavaScript çalıştırmasına olanak tanıyarak, Kötü amaçlarla oluşturulmuş bir URL kullanılarak yönetici hesabının ele geçirilmesi. Looker tarafından barındırılan ve Kendi Kendine Barındırılan öğelerin savunmasız olduğu bulundu. …
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API