Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-18872

CRITICAL · 9.3 CVSS Gepubliceerd: CWE-79

Beschrijving NL

IBM Financial Transaction Manager (FTM) voor RedHat OpenShift is kwetsbaar voor opgeslagen cross-site scripting (CWE-79) in de FTM UI NetworkAcknowledgement React-component (NetworkAcknowledgement.jsx:42). Een kwaadwillende actor kan scripts injecteren in opgeslagen netwerkbevestigingsgegevens die worden uitgevoerd in geverifieerde operatorbrowsers, waardoor sessiehijacking en ongeautoriseerde betalingsacties op operatorniveau mogelijk zijn.

Origineel (Engels) tonen

IBM Financial Transaction Manager (FTM) for RedHat OpenShift is vulnerable to stored cross-site scripting (CWE-79) in the FTM UI NetworkAcknowledgement React component (NetworkAcknowledgement.jsx:42). A malicious actor can inject script into stored network acknowledgement data that executes in authenticated operator browsers, enabling session hijacking and unauthorized operator-level payment actions.

References