Aller au contenu
Développeur Full Stack
, ,

Webmin : XSS réfléchie dans le module Configuration (CVE-2026-49243)

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Moyenne

Une faille XSS réfléchie dans le module Configuration de Webmin peut, si un utilisateur clique sur un lien malveillant visant son serveur, permettre l’exécution de commandes contrôlées par un attaquant. La fiche NVD a été publiée pendant la période examinée; Webmin indique une correction dans la version 2.650.

Webmin
IdentifiantCVE-2026-49243
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif2.650

Source : NVD — CVE-2026-49243

Analyse technique

XSS réfléchie; l’exploitation décrite nécessite qu’un utilisateur clique sur un lien malveillant visant son serveur Webmin. Le résumé NVD indique que cela pourrait permettre l’exécution de commandes contrôlées par l’attaquant.

Impact, versions et correctif

Événement datéLa publication NVD est horodatée 2026-09-29T15:17:26.173Z, soit 2026-09-29T17:17:26.173+02:00, dans l’intervalle demandé. L’avis GitHub associé indique toutefois une publication antérieure, le 21 juillet 2026; l’événement retenu ici est donc la publication de la fiche NVD dans la période, et non une première divulgation de la faille.
ImpactUn utilisateur qui clique sur un lien malveillant visant son serveur Webmin peut être exposé à une XSS susceptible de mener à l’exécution de commandes contrôlées par l’attaquant.
Versions affectéesWebmin antérieur à 2.650
Version corrigée2.650
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.1
Publication2026-09-29T17:17:26.173+02:00
Mise à jour2026-09-29T18:17:07.790+02:00

Action recommandée

Mettre à niveau Webmin vers la version 2.650 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :