F-RevoCRM contains a cross-site scripting vulnerability. If a user views a crafted page while logged in to the affected product, unintended operations may be performed.
Metrics
Affected Vendors & Products
References
History
Thu, 20 Aug 2026 22:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | F‑RevoCRM Cross‑Site Scripting Enables Unintended Operations |
Thu, 20 Aug 2026 09:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Thinkingreed Inc.
Thinkingreed Inc. f-revocrm |
|
| Vendors & Products |
Thinkingreed Inc.
Thinkingreed Inc. f-revocrm |
Thu, 20 Aug 2026 06:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | F-RevoCRM contains a cross-site scripting vulnerability. If a user views a crafted page while logged in to the affected product, unintended operations may be performed. | |
| Weaknesses | CWE-79 | |
| References |
| |
| Metrics |
cvssV3_0
|
Status: PUBLISHED
Assigner: jpcert
Published: 2026-08-20T06:28:34.274Z
Updated: 2026-08-20T06:28:34.274Z
Reserved: 2026-08-06T06:09:13.766Z
Link: CVE-2026-71368
No data.
Status : Received
Published: 2026-08-20T07:16:32.400
Modified: 2026-08-20T07:16:32.400
Link: CVE-2026-71368
No data.