Aller au contenu

Fiche vulnérabilité

CVE-2025-70092 : faille moyenne opensourcepos open source point of sale (CVSS 5.5)

Description

A cross-site scripting (XSS) vulnerability in the Item Kits function of OpenSourcePOS v3.4.1 allows attackers to execute arbitrary web scripts or HTML via injecting a crafted payload into the Item Name parameter.

En bref

Sévérité
Moyenne (CVSS 5.5)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:L
Exploitation active
Non signalée par la CISA
Publication
12 févr. 2026
Dernière mise à jour
17 juin 2026

Produits concernés

  • opensourcepos open source point of sale

Références

Rechercher une autre vulnérabilité dans la base CVE