CVE-2026-71189: falha de média gravidade em Toptech Systems TMS7
Toptech TMS7 and TopHAT Cross-site Scripting
Publicada em · Atualizada em
13Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 4.8epss 0.2%
probabilidade de exploração
0.2%top 92% das CVEs
exploração observada
nãonenhuma fonte reporta
An attacker can construct a request that, if issued by another application user, will cause JavaScript code supplied by the attacker to execute within the user's browser in the context of that user's session with the application.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
CVEs relacionadas — Toptech Systems TMS7
No mesmo produto, das mais perigosas para as menos.
CVE-2026-71379CRITICALToptech TMS7 and TopHAT Files or Directories Accessible to External PartiesEPSS 0.4%CVE-2026-70356CRITICALToptech TMS7 and TopHAT Unrestricted Upload of File with Dangerous TypeEPSS 0.4%CVE-2026-72507HIGHToptech TMS7 and TopHAT SQL InjectionEPSS 0.3%CVE-2026-68068HIGHToptech TMS7 and TopHAT SQL InjectionEPSS 0.3%CVE-2026-68954HIGHToptech TMS7 and TopHAT SQL InjectionEPSS 0.3%CVE-2026-63713HIGHToptech TMS7 and TopHAT SQL InjectionEPSS 0.3%