CVE-2025-14320

🟠 Łataj w tym tygodniu

Wstrzyknięcie skryptów w aplikacji Online Support umożliwia atak XSS.

CVSS
9.8
EPSS
0.1%
Exploit
none
Vendor
Opis źródłowy (NVD)

Improper neutralization of input during web page generation ('cross-site scripting') vulnerability in Tegsoft Management and Information Services Trade Limited Company Online Support Application allows Reflected XSS. This issue affects Online Support Application: from V3 through 31122025.

xss Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2026-05-04 09:15:59 UTC
Ostatnia modyfikacja (NVD)2026-06-04 07:16:25 UTC
Referencje