Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos

← Terug naar CVE-database

CVE-2026-6841

MEDIUM · 6.1 CVSS Gepubliceerd: CWE-79

Beschrijving NL

Request Tracker is kwetsbaar voor een gereflecteerde kwetsbaarheid voor cross-site scripting (XSS) via de parameter "Pagina" in GET-verzoeken. Een aanvaller kan een URL maken die, wanneer geopend, resulteert in willekeurige JavaScript-uitvoering in de browser van het slachtoffer.

Deze kwetsbaarheid is van invloed op versies van 5.0.4 tot 5.0.9 en van 6.0.0 tot 6.0.2.

Origineel (Engels) tonen

Request Tracker is vulnerable to a reflected cross-site scripting (XSS) vulnerability via the "Page" parameter in GET requests. An attacker can craft a URL that, when opened, results in arbitrary JavaScript execution in the victim’s browser.

This vulnerability affects versions from 5.0.4 up to 5.0.9 and from 6.0.0 up to 6.0.2.

Vendors

Bestpractical

Affected products

Request Tracker

References