Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-8474

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
01/06/2026
Última modificación:
01/06/2026

Descripción

*** Pendiente de traducción *** A vulnerability was discovered on Stormshield Network Security <br /> <br /> <br /> <br /> <br /> <br /> * 4.3.0 to 4.3.41, <br /> * 4.8.0 to 4.8.15, <br /> * 5.0.0 to 5.0.5<br /> <br /> <br /> <br /> <br /> <br /> <br /> <br /> <br /> It is possible to execute a reflected XSS attack on the login API available on Stormshield SNS appliance by executing a script on the victim&amp;#39;s machine. The risks include the theft of cookies or other sensitive data, as well as the modification of page behavior, for example, by redirecting the victim to malicious websites.

Referencias a soluciones, herramientas e información