← Back to CVE List
CVE-2026-71454NVD
Vulnerability Summary
Improper neutralization of input during web page generation ('cross-site scripting') vulnerability in CWE-79 - Cross-site Scripting CAPEC-63 allows Cross-Site Scripting (XSS).
This issue affects CAPEC-63: before 3.0b63.
This issue affects CAPEC-63: before 3.0b63.
CVSS v4.0 Base Metrics — Score 5.8 (MEDIUM)
Attack VectorNetwork
Attack ComplexityLow
Attack RequirementsNone
Privileges RequiredLow
User InteractionNone
Confidentiality (Vulnerable System)Low
Integrity (Vulnerable System)Low
Availability (Vulnerable System)Low
Confidentiality (Subsequent System)High
Integrity (Subsequent System)High
Availability (Subsequent System)High
Affected & Patched Versions
- CWE-79 - Cross-site Scripting CAPEC-63 < 3.0b63
- CWE-79 - Cross-site Scripting CAPEC-63 3.0b63