Medium SEVERITY — Vulnerability

CVE-2026-51081 — A cross-site scripting (XSS) vulnerability in Proxmox Virtual Environment (PVE) 9.x 5.1.8 and Proxmox Virtual Environmen

A cross-site scripting (XSS) vulnerability in Proxmox Virtual Environment (PVE) 9.x 5.1.8 and Proxmox Virtual Environment (PVE) 8.x 4.3.16 allows attackers to execute arbitrary web scripts or HTML via injecting a crafted payload.

Platform
Proxmox VE
CVE Record
CVE-2026-51081
CVSS Score
6.1/10
Published
17 July 2026
Views
3
Primary source: Review the official advisory at nvd.nist.gov Kaynağa Git

Summary

A cross-site scripting (XSS) vulnerability in Proxmox Virtual Environment (PVE) 9.x 5.1.8 and Proxmox Virtual Environment (PVE) 8.x 4.3.16 allows attackers to execute arbitrary web scripts or HTML via injecting a crafted payload.

Assessment

  • CVE: CVE-2026-51081
  • CVSS base score: 6.1
  • Vector: CVSS:3.1\/AV:N\/AC:L\/PR:N\/UI:R\/S:C\/C:L\/I:L\/A:N
  • Source: [NVD entry](https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-51081)

References

  • [forum.proxmox.com](https:\/\/forum.proxmox.com\/threads\/proxmox-virtual-environment-security-advisories.149331\/post-849973)

Actions

  • Verify affected systems in inventory
  • Apply the vendor patch during a maintenance window
  • Restrict access at the network layer until the patch is applied

Proxmox VE — Related Advisories

VIEW ALL →