CVE-2026-103662 est une XSS réfléchie dans les formulaires de confirmation historiques de gestion des étiquettes de taxonomie de MISP. Un administrateur authentifié amené à ouvrir une URL forgée peut exécuter du JavaScript dans son navigateur ; vérifiez la version corrigée de MISP et limitez l’accès aux formulaires concernés en attendant.
Source : NVD — CVE-2026-103662
Analyse technique
Les vues concernées réaffichent sans échappement le nom d’étiquette fourni dans la requête. L’exploitation nécessite une instance avec les vues historiques activées et la navigation de l’administrateur vers une URL préparée.
Impact, versions et correctif
Action recommandée
Consulter les versions corrigées de MISP et appliquer le correctif dès qu’il est disponible ; éviter les vues historiques concernées si possible.
Sources
Priorisation DFS : P4 · 1 source(s).