PT-2026-44969 · Cp Plus · Cp Plus 1Xxx Series Nvr

Jithin Nambiar J

·

Publicado

2026-05-29

·

Atualizado

2026-05-29

·

CVE-2026-6824

CVSS v3.1

8.4

Alta

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas CP Plus 1xxx series NVR (versões afetadas não especificadas)
Description Um problema de cross-site scripting (XSS) armazenado existe devido à sanitização insuficiente de entradas fornecidas pelo usuário em módulos funcionais específicos. Isso permite que atacantes injetem scripts maliciosos que são armazenados persistentemente no backend do dispositivo. Quando administradores ou usuários acessam as páginas afetadas, esses scripts são executados em seus navegadores, o que pode levar ao roubo de dados, ações não autorizadas ou sequestro de sessão (a aquisição não autorizada de um token de sessão de usuário para se passar por ele).
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6824

Produtos afetados

Cp Plus 1Xxx Series Nvr