CVE-2026-8255
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
11/05/2026
Última modificación:
24/07/2026
Descripción
Se ha identificado una debilidad en Devs Palace ERP Online hasta 4.0.0. Esto afecta una parte desconocida del archivo /inventory/add_new_customer. Esta manipulación causa cross site scripting. El ataque puede iniciarse remotamente. El exploit ha sido puesto a disposición del público y podría ser utilizado para ataques. Se contactó al proveedor tempranamente sobre esta divulgación, pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
1.90
Gravedad 4.0
BAJA
Puntuación base 3.x
2.40
Gravedad 3.x
BAJA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA



