PT-2026-91732 · Ibm · Cognos Analytics

CVE-2026-7884

·

Publicado

2026-09-14

·

Atualizado

2026-09-15

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas IBM Cognos Analytics versões 12.1.0 through 12.1.3 FP1 IBM Cognos Analytics versões 12.0.4 through 12.0.4 FP2
Description Um usuário sem privilégios pode injetar código JavaScript malicioso ao editar seu nome e sobrenome. O código é executado quando um administrador visualiza as permissões do usuário no painel de gerenciamento de contas de usuário, podendo resultar no comprometimento dos cookies do administrador.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7884

Produtos afetados

Cognos Analytics