CVE-2026-36748

🟠 Łataj w tym tygodniu

Cross Site Scripting w RockRMS umożliwia atakującym wykonanie złośliwego kodu.

CVSS
9.0
EPSS
0.0%
Exploit
none
Vendor
Opis źródłowy (NVD)

RockRMS v16.13 and before v.17.7.0 is vulnerable to Cross Site Scripting (XSS) via Social Media links in user profile.

xss Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.0%
Opublikowano (NVD)2026-06-03 16:16:29 UTC
Ostatnia modyfikacja (NVD)2026-06-04 15:41:35 UTC
Referencje