Beveiligingsadvies

CVE-2026-36162

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-07-07 00:00:00
Laatst bijgewerkt 2026-07-08 13:36:22
Toegewezen door mitre
CVSS-score 5.4
Status PUBLISHED

Beschrijving

An authenticated stored cross-site scripting (XSS) vulnerability in the Upload File Shares API of LiquidFiles v4.2.7 allows attackers to execute arbitrary Javascript or HTML via injecting a crafted payload into the Name parameter.