A vulnerability has been found in Flowintel up to 3.3.0 and classified as problematic. The impacted element is an unknown function of the component Calendar. The manipulation of the argument Title leads to cross site scripting. This vulnerability is documented as CVE-2026-81814. The attack can be initiated remotely. There is not any exploit...
10 🕛 kürzlich 1 Min Lesezeit 7 Leser online ️ CVE-RADAR
CVE-2026-81814 | Flowintel up to 3.3.0 Calendar Title cross site scripting (EUVD-2026-67014)
️ Cyber Threat & Vulnerability Dossier CVSS 7.5 HIGH EPSS 88%
CVE-2026-81814 ANGRIPPSVEKTOR
🌐 Netzwerk (Remote)
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
️ Im CVE-Radar öffnen 🔬 IoC Intelligence (1 Indikatoren erkannt)
CVE-2026-81814
Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
Wie bewertest du diesen Beitrag?
1 Klick Feedback 113 Fachleser & IT-Security Experten haben diesen Report heute geteilt
Teilen mit Netzwerk & Team:
Community-Analysen & Experten-Meinungen 0
Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf „ Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum 🔴 Akute Relevanz 44%
🟡 In Evaluierung 24%
🟢 Keine Auswirkung 13%
Spannende Innovation 19%
Verwandte Story-Cluster & Quellen (Vektor-KI)
2 Quellen
Exchange-Sicherheitslücke: Wegen Proof-of-Concept Angriffe wahrscheinlich
1 Quelle
Mobilfunk: IMEI-Kennungen gelangten beim Rufaufbau unbemerkt zu Anrufern
1 Quelle
Hugging-Face-Angriff: OpenAI-Abschlussbericht liefert neue Erkenntnisse
Tipp: Mit Pfeiltasten [ ← ] und [ → ] blättern
SOCIAL SHARE CARD GENERATOR