PT-2026-44969 · Cp Plus · Cp Plus 1Xxx Series Nvr
Jithin Nambiar J
·
Publicado
2026-05-29
·
Atualizado
2026-05-29
·
CVE-2026-6824
CVSS v3.1
8.4
Alta
| Vetor | AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
CP Plus 1xxx series NVR (versões afetadas não especificadas)
Description
Um problema de cross-site scripting (XSS) armazenado existe devido à sanitização insuficiente de entradas fornecidas pelo usuário em módulos funcionais específicos. Isso permite que atacantes injetem scripts maliciosos que são armazenados persistentemente no backend do dispositivo. Quando administradores ou usuários acessam as páginas afetadas, esses scripts são executados em seus navegadores, o que pode levar ao roubo de dados, ações não autorizadas ou sequestro de sessão (a aquisição não autorizada de um token de sessão de usuário para se passar por ele).
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cp Plus 1Xxx Series Nvr