CVE-2026-6002

🟡 Monitoruj

Wstrzyknięcie skryptów w DivvyDrive umożliwia atak XSS.

CVSS
8.8
EPSS
0.0%
Exploit
none
Vendor
Opis źródłowy (NVD)

Improper neutralization of Script-Related HTML tags in a web page (basic XSS) vulnerability in DivvyDrive Information Technologies Inc. DivvyDrive allows Cross-Site Scripting (XSS). This issue affects DivvyDrive: from 4.8.2.9 before 4.8.3.2.

xss Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.0%
Opublikowano (NVD)2026-05-07 13:16:13 UTC
Ostatnia modyfikacja (NVD)2026-05-07 14:42:24 UTC
Referencje