Security Advisory
CVE-2026-39275
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
Cross Site Scripting vulnerability in Cockpit CMS v.2.13.5 and before allows a remote attacker to execute arbitrary code via the item.php, field-select.js and tags.js components