Report
CVE-2026-53473 Hoch

Migration Planner UI – Cross-Site Scripting über Discovery-Agent credentialUrl

Kennzahlen

CVSS-Basiswert
7.3
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In migration-planner-ui-app kann ein Angreifer laut Quelle einen bösartigen Discovery-Agent mit präpariertem credentialUrl-Feld registrieren, das JavaScript-Code enthält. Klickt eine Organisationsnutzerin oder ein -nutzer den Link in der Oberfläche an, wird der eingebettete Code in deren Browser-Sitzung ausgeführt. Diese Cross-Site-Scripting-Schwachstelle erlaubt es dem Angreifer, die Red Hat Single Sign-On (SSO) Sitzung des Opfers zu kompromittieren und potenziell nicht autorisierten mandantenübergreifenden Datenzugriff sowie API-Aktionen durchzuführen. CVSS-Basiswert: 7.3 (Hoch).

Changelog

  1. 2026-08-01 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Ubiquiti

Alle Reports zu Ubiquiti

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.