Beveiligingsadvies

CVE-2026-41031

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-06-09 09:51:13
Laatst bijgewerkt 2026-06-09 14:07:12
Toegewezen door CERTVDE
CVSS-score 9.3
Status PUBLISHED

Beschrijving

A Stored Cross-Site Scripting vulnerability in Vinna Process Monitor Version 4.0 Service Pack 1 (Build 63255) allows an authenticated remote attacker with low privileges to inject malicious JavaScript code into the application. This enables attackers to steal administrative access tokens and session credentials.