CVE-2025-41768
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
20/01/2026
Última modificación:
20/01/2026
Descripción
*** Pendiente de traducción *** On an instance of TwinCAT 3 HMI Server running on a device an authenticated administrator can inject arbitrary content into the custom CSS field which is persisted on the device and later returned via the login page and error page.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA



