Vulnerability Details CVE-2026-47687
FOG is a free open-source cloning/imaging/rescue suite/inventory management system. Prior to versions 1.5.10.1832 and 1.6.0-beta.2313, the `selectForm()` helper in `fogpage.class.php` renders `<option>` labels using raw, unescaped user input. An unauthenticated attacker who knows any registered host's MAC address can POST a malicious `sysproduct` value to `/service/inventory.php`, which is stored in the database. When an administrator opens Reports > Inventory, the payload breaks out of the `<option>` element and executes arbitrary JavaScript in the admin's browser. Versions 1.5.10.1832 and 1.6.0-beta.2313 fix the issue.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.003
EPSS Ranking 19.4%
CVSS Severity
CVSS v3 Score 7.3
Products affected by CVE-2026-47687
-
cpe:2.3:a:fogproject:fogproject:-
-
cpe:2.3:a:fogproject:fogproject:1.3.0
-
cpe:2.3:a:fogproject:fogproject:1.3.1
-
cpe:2.3:a:fogproject:fogproject:1.3.2
-
cpe:2.3:a:fogproject:fogproject:1.3.3
-
cpe:2.3:a:fogproject:fogproject:1.3.4
-
cpe:2.3:a:fogproject:fogproject:1.3.5
-
cpe:2.3:a:fogproject:fogproject:1.4.0
-
cpe:2.3:a:fogproject:fogproject:1.4.1
-
cpe:2.3:a:fogproject:fogproject:1.4.2
-
cpe:2.3:a:fogproject:fogproject:1.4.3
-
cpe:2.3:a:fogproject:fogproject:1.4.4
-
cpe:2.3:a:fogproject:fogproject:1.5.0
-
cpe:2.3:a:fogproject:fogproject:1.5.1
-
cpe:2.3:a:fogproject:fogproject:1.5.10
-
cpe:2.3:a:fogproject:fogproject:1.5.10.15
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1565
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1566
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1593
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1615
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1622
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1629
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1634
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1639
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1650
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1655
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1660
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1667
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1673
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1698
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1721
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1733
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1734
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1751
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1754
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1763
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1798
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1812
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1815
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1826
-
cpe:2.3:a:fogproject:fogproject:1.5.10.30
-
cpe:2.3:a:fogproject:fogproject:1.5.10.41
-
cpe:2.3:a:fogproject:fogproject:1.5.10.41.2
-
cpe:2.3:a:fogproject:fogproject:1.5.10.41.3
-
cpe:2.3:a:fogproject:fogproject:1.5.10.47
-
cpe:2.3:a:fogproject:fogproject:1.5.10.48
-
cpe:2.3:a:fogproject:fogproject:1.5.10.74
-
cpe:2.3:a:fogproject:fogproject:1.5.2
-
cpe:2.3:a:fogproject:fogproject:1.5.3
-
cpe:2.3:a:fogproject:fogproject:1.5.4
-
cpe:2.3:a:fogproject:fogproject:1.5.5
-
cpe:2.3:a:fogproject:fogproject:1.5.6
-
cpe:2.3:a:fogproject:fogproject:1.5.7
-
cpe:2.3:a:fogproject:fogproject:1.5.8
-
cpe:2.3:a:fogproject:fogproject:1.5.9