Medium SEVERITY — Vulnerability

CVE-2026-51081 — A cross-site scripting (XSS) vulnerability in Proxmox Virtual Environment (PVE) 9.x 5.1.8 and Proxmox Virtual Environmen

A cross-site scripting (XSS) vulnerability in Proxmox Virtual Environment (PVE) 9.x 5.1.8 and Proxmox Virtual Environment (PVE) 8.x 4.3.16 allows attackers to execute arbitrary web scripts or HTML via injecting a crafted payload.

Platform
Proxmox VE
CVE Record
CVE-2026-51081
CVSS Score
6.1/10
Published
17 July 2026
Views
5
Primary source: Review the official advisory at nvd.nist.gov Kaynağa Git

Özet

A cross-site scripting (XSS) vulnerability in Proxmox Virtual Environment (PVE) 9.x 5.1.8 and Proxmox Virtual Environment (PVE) 8.x 4.3.16 allows attackers to execute arbitrary web scripts or HTML via injecting a crafted payload.

Değerlendirme

  • CVE: CVE-2026-51081
  • CVSS taban puanı: 6.1
  • Vektör: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • Kaynak: NVD kaydı

Referanslar

Aksiyon

  • Etkilenen sistemleri envanterden doğrulayın
  • Üretici yamasını bakım penceresinde uygulayın
  • Yama uygulanana kadar erişimi ağ katmanında kısıtlayın

Proxmox VE — Related Advisories

VIEW ALL →