← Back to CVE List
CVE-2026-82781NVD
Vulnerability Summary
Cross-site scripting vulnerability exists in CONPROSYS nano Series. If this vulnerability is exploited, an arbitrary script may be executed on a logged-in user's web browser.
CVSS v4.0 Base Metrics — Score 5.1 (MEDIUM)
Attack VectorNetwork
Attack ComplexityLow
Attack RequirementsNone
Privileges RequiredNone
User InteractionActive
Confidentiality (Vulnerable System)None
Integrity (Vulnerable System)None
Availability (Vulnerable System)None
Confidentiality (Subsequent System)Low
Integrity (Subsequent System)Low
Availability (Subsequent System)None
CVSS v3.1 Base Metrics — Score 5.4 (MEDIUM)
Attack VectorNetwork
Attack ComplexityLow
Privileges RequiredLow
User InteractionRequired
ScopeChanged
ConfidentialityLow
IntegrityLow
AvailabilityNone
Affected & Patched Versions
- Contec Co., Ltd. Remote I/O Coupler Unit (Server Type) CPSN-MCB271-* < 1.82
- Contec Co., Ltd. Remote I/O Coupler Unit (EtherNet/IP Adapter) CPSN-EOB471EI-[]1 < 1.02
- Contec Co., Ltd. Programmable Remote I/O Coupler Unit (Software PLC Type) CPSN-PCB271-S1-041 < 1.61
- Contec Co., Ltd. Remote I/O Coupler Unit (Server Type) CPSN-MCB271-* 1.82
- Contec Co., Ltd. Remote I/O Coupler Unit (EtherNet/IP Adapter) CPSN-EOB471EI-[]1 1.02
- Contec Co., Ltd. Programmable Remote I/O Coupler Unit (Software PLC Type) CPSN-PCB271-S1-041 1.61