← volver
CVE-2026-29971mediumCWE-79

CVE-2026-29971

33Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendcvss 6.1epss 0.3%
de la publicación al arma0 días
Publicada en NVD27 abr
1ª PoC26 mar
probabilidad de explotación
0.3%top 78% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
A reflected cross-site scripting (XSS) vulnerability exists in WebFileSys version before 2.32.0 and fixed in v.2.32.0. User-controlled input is reflected into HTML and JavaScript contexts without proper output encoding, allowing arbitrary JavaScript execution in the victim's browser via the ftpBackup functionality, authentication input handling, search functionality, and error message rendering components
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Productos afectados
n/a · n/a
PoCs públicas encontradas1
githubgithub.com/Tharooon/CVE-2026-299710
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.