Gespeicherter Cross-Site-Scripting in ConnectWise PSA Time Entry Audit Trail
Kennzahlen
- CVSS-Basiswert
- 8.7
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
In ConnectWise PSA Versionen älter als 2026.1 werden Notizen zu Zeiteinträgen, die im Time Entry Audit Trail gespeichert sind, unter Umständen ohne Ausgabecodierung dargestellt. Unter bestimmten Bedingungen kann dadurch gespeicherter Skriptcode im Kontext des Browsers eines Benutzers ausgeführt werden, wenn der betroffene Inhalt angezeigt wird. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: Update auf Version 2026.1.
Changelog
-
2026-07-20 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in ConnectWise ScreenConnect
- ConnectWise ScreenConnect Path Traversal Vulnerability KEV CVE-2024-1708
- Rockwell Multiple Products – Insufficient Protected Credentials KEV CVE-2021-22681
- Cisco IOS/IOS XE SNMP – Denial of Service und Remote Code Execution KEV CVE-2025-20352
- ConnectWise ScreenConnect Improper Authentication KEV CVE-2025-3935
- VMware ESXi/Workstation – TOCTOU Race Condition KEV CVE-2025-22224
- VMware ESXi – Arbitrary Write Vulnerability KEV CVE-2025-22225
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.