← Back to CVE List
CVE-2026-82792NVD
Vulnerability Summary
Cross-site scripting vulnerability exists in Contec CAN 2.0B Communication Wireless LAN / USB Converter Unit. If this vulnerability is exploited, an arbitrary script may be executed on a logged-in user's web browser.
CVSS v4.0 Base Metrics — Score 4.8 (MEDIUM)
Attack VectorAdjacent
Attack ComplexityLow
Attack RequirementsNone
Privileges RequiredNone
User InteractionActive
Confidentiality (Vulnerable System)None
Integrity (Vulnerable System)None
Availability (Vulnerable System)None
Confidentiality (Subsequent System)Low
Integrity (Subsequent System)Low
Availability (Subsequent System)None
CVSS v3.1 Base Metrics — Score 5.2 (MEDIUM)
Attack VectorAdjacent
Attack ComplexityLow
Privileges RequiredNone
User InteractionRequired
ScopeChanged
ConfidentialityLow
IntegrityLow
AvailabilityNone
Affected & Patched Versions
- Contec Co., Ltd. CAN-2-WF < 2.20
- Contec Co., Ltd. CAN-2-USB < 2.20
- Contec Co., Ltd. CAN-2-WF 2.20
- Contec Co., Ltd. CAN-2-USB 2.20