Veille sécuritéSystèmes & serveurs
P4Moyenne
Une faille XSS réfléchie dans le module Configuration de Webmin peut, si un utilisateur clique sur un lien malveillant visant son serveur, permettre l’exécution de commandes contrôlées par un attaquant. La fiche NVD a été publiée pendant la période examinée; Webmin indique une correction dans la version 2.650.
Webmin
IdentifiantCVE-2026-49243
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif2.650
Source : NVD — CVE-2026-49243
Analyse technique
XSS réfléchie; l’exploitation décrite nécessite qu’un utilisateur clique sur un lien malveillant visant son serveur Webmin. Le résumé NVD indique que cela pourrait permettre l’exécution de commandes contrôlées par l’attaquant.
Impact, versions et correctif
Événement datéLa publication NVD est horodatée 2026-09-29T15:17:26.173Z, soit 2026-09-29T17:17:26.173+02:00, dans l’intervalle demandé. L’avis GitHub associé indique toutefois une publication antérieure, le 21 juillet 2026; l’événement retenu ici est donc la publication de la fiche NVD dans la période, et non une première divulgation de la faille.
ImpactUn utilisateur qui clique sur un lien malveillant visant son serveur Webmin peut être exposé à une XSS susceptible de mener à l’exécution de commandes contrôlées par l’attaquant.
Versions affectéesWebmin antérieur à 2.650
Version corrigée2.650
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.1
Publication2026-09-29T17:17:26.173+02:00
Mise à jour2026-09-29T18:17:07.790+02:00
Action recommandée
Mettre à niveau Webmin vers la version 2.650 ou ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).