CVE-2026-0695
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
16/01/2026
Última modificación:
27/01/2026
Descripción
*** Pendiente de traducción *** In ConnectWise PSA versions older than 2026.1, Time Entry notes stored in the Time Entry Audit Trail may be rendered without applying output encoding to certain content. Under specific conditions, this may allow stored script code to execute in the context of a user’s browser when the affected content is displayed.
Impacto
Puntuación base 3.x
8.70
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:connectwise:professional_service_automation:*:*:*:*:*:*:*:* | 2026.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



