Report
CVE-2025-57539 Mittel

Proxmox VE: Stored-XSS im U2F-Origin-Feld der Datacenter-Konfiguration

Kennzahlen

CVSS-Basiswert
5.4
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Eine gespeicherte Cross-Site-Scripting-Schwachstelle (Stored XSS) im U2F-Origin-Feld der Datacenter-Konfiguration von Proxmox Virtual Environment (PVE) 8.4 erlaubt authentifizierten Benutzern, bösartige Eingaben zu speichern. Die Payload wird in der Weboberfläche unsicher gerendert und ausgeführt, sobald andere Benutzer sie aufrufen, was zu Session-Hijacking oder weiteren Angriffen führen kann. CVSS-Basiswert: 5.4 (Mittel).

Changelog

  1. 2026-07-14 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Proxmox

Alle Reports zu Proxmox

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.