Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2026-19657

ScadaLTS 2.7.8.1 reflects user-supplied input into an HTML response without sanitization. An unauthenticated attacker who lures a victim into visiting a crafted URL can execute arbitrary JavaScript in the context of the victim's browser session.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.002
EPSS Ranking 9.9%
CVSS Severity
CVSS v3 Score 6.1


Contact Us

Shodan ® - All rights reserved