Security Advisory

CVE-2026-36162

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-07-07 00:00:00
Last updated 2026-07-08 13:36:22
Assigner mitre
CVSS score not scored
State PUBLISHED

Description

An authenticated stored cross-site scripting (XSS) vulnerability in the Upload File Shares API of LiquidFiles v4.2.7 allows attackers to execute arbitrary Javascript or HTML via injecting a crafted payload into the Name parameter.