Security Advisory

CVE-2026-41031

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-06-09 09:51:13
Last updated 2026-06-09 14:07:12
Assigner CERTVDE
CVSS score not scored
State PUBLISHED

Description

A Stored Cross-Site Scripting vulnerability in Vinna Process Monitor Version 4.0 Service Pack 1 (Build 63255) allows an authenticated remote attacker with low privileges to inject malicious JavaScript code into the application. This enables attackers to steal administrative access tokens and session credentials.