CVE-2026-28315
Se descubrió que SolarWinds Serv-U estaba afectado por una vulnerabilidad de cross-site scripting almacenado que podría provocar el secuestro de sesiones o la divulgación de información desde una cuenta de administrador.
Puntuación CVSS6.2 / 10
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:N/A:NTipo de debilidad (CWE)CWE-79
Fabricantessolarwinds
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| solarwinds | serv-u | < 2026.3 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
