Security Advisory
CVE-2026-15580
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
vault token disclosure via unvalidated postMessage vulnerability in N-able PassPortal allows Authentication Abuse. This issue affects the PassPortal browser extension: before 3.49.6.