Retour à la veille

CVE-2026-13083

Publié : 26 juin 2026
Modifié : 26 juin 2026
Lien officiel NVD
Score CVSS
6.9
MEDIUM

Description détaillée

A flaw was found in the Pen Drive report generator. Cluster-sourced data is rendered into HTML reports without proper escaping or sanitization. An attacker with cluster administrator privileges can inject a stored cross-site scripting (XSS) payload into cluster objects (such as ClusterVersion spec.channel) that executes in the browser of any user who opens the generated HTML report.

Vecteur d'attaque (CVSS)

Vecteur brut :CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:L/A:N

Références et Patchs