CVE-2026-18741mediumCWE-79

CVE-2026-18741: fallo de gravedad media en Froiden Worksuite SaaS

Worksuite SaaS version prior to 6.0.14 Stored XSS via Asset Management Location and Description Fields

Publicada el · Actualizada el

33Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendcvss 4.6epss 0.3%
de la publicación al arma17 días
Publicada en NVD13 ago
1ª PoC+17d
probabilidad de explotación
0.3%top 85% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Worksuite SaaS versions prior to 6.0.14 contains a stored cross-site scripting vulnerability in the Asset Management module that allows authenticated administrators to inject arbitrary JavaScript by entering malicious payloads into the Location and Description fields when creating a new asset. Attackers can store crafted HTML script tags in the application database that execute automatically in the browsers of any user who views the affected asset, potentially leading to session hijacking, credential theft, and unauthorized actions on behalf of authenticated users.
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:A/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N
Productos afectados
Froiden · Worksuite SaaS
PoCs públicas encontradas — 1
githubgithub.com/LindHunt/CVE-2026-18741★ 1
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.