Veille sécuritéFrontend
P4Moyenne
La console Appliance Management Console du SMA1000 présentait une vulnérabilité XSS stockée après authentification, pouvant permettre à un attaquant distant authentifié comme administrateur d’enregistrer du code JavaScript. Dans certaines conditions, ce code pouvait ensuite être exécuté dans la console.
JavaScript
IdentifiantCVE-2026-102258
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-102258
Analyse technique
XSS stockée post-authentification dans l’Appliance Management Console (AMC); les conditions précises ne sont pas détaillées dans les données fournies.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-07T14:17:07.883Z, dans la période demandée. La modification NVD du 2026-10-07T15:16:56.450Z est également dans la période.
ImpactExécution potentielle de JavaScript dans la console d’administration.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.1
Publication2026-10-07T14:17:07.883Z
Mise à jour2026-10-07T15:16:56.450Z
Action recommandée
Consulter l’avis du fournisseur pour déterminer les versions concernées et appliquer le correctif dès sa disponibilité.
Sources
Priorisation DFS : P4 · 1 source(s).