Vulnerability Details CVE-2026-47689
FOG is a free open-source cloning/imaging/rescue suite/inventory management system. Prior to versions 1.5.10.1832 and 1.6.0-beta.2313, the `buildRow()` method in `fogpage.class.php` substitutes data values into HTML table cell templates using `str_replace()` without any HTML escaping. An unauthenticated attacker who knows any registered host's MAC address can POST malicious inventory values (e.g. `sysproduct`, `sysserial`) to `/service/inventory.php`, which stores them in the database. When an administrator opens the Group Inventory tab, the payload renders as executable HTML/JavaScript in the admin's browser. Versions 1.5.10.1832 and 1.6.0-beta.2313 fix the issue.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.003
EPSS Ranking 25.3%
CVSS Severity
CVSS v3 Score 4.6
Products affected by CVE-2026-47689
-
cpe:2.3:a:fogproject:fogproject:-
-
cpe:2.3:a:fogproject:fogproject:1.3.0
-
cpe:2.3:a:fogproject:fogproject:1.3.1
-
cpe:2.3:a:fogproject:fogproject:1.3.2
-
cpe:2.3:a:fogproject:fogproject:1.3.3
-
cpe:2.3:a:fogproject:fogproject:1.3.4
-
cpe:2.3:a:fogproject:fogproject:1.3.5
-
cpe:2.3:a:fogproject:fogproject:1.4.0
-
cpe:2.3:a:fogproject:fogproject:1.4.1
-
cpe:2.3:a:fogproject:fogproject:1.4.2
-
cpe:2.3:a:fogproject:fogproject:1.4.3
-
cpe:2.3:a:fogproject:fogproject:1.4.4
-
cpe:2.3:a:fogproject:fogproject:1.5.0
-
cpe:2.3:a:fogproject:fogproject:1.5.1
-
cpe:2.3:a:fogproject:fogproject:1.5.10
-
cpe:2.3:a:fogproject:fogproject:1.5.10.15
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1565
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1566
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1593
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1615
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1622
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1629
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1634
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1639
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1650
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1655
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1660
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1667
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1673
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1698
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1721
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1733
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1734
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1751
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1754
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1763
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1798
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1812
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1815
-
cpe:2.3:a:fogproject:fogproject:1.5.10.1826
-
cpe:2.3:a:fogproject:fogproject:1.5.10.30
-
cpe:2.3:a:fogproject:fogproject:1.5.10.41
-
cpe:2.3:a:fogproject:fogproject:1.5.10.41.2
-
cpe:2.3:a:fogproject:fogproject:1.5.10.41.3
-
cpe:2.3:a:fogproject:fogproject:1.5.10.47
-
cpe:2.3:a:fogproject:fogproject:1.5.10.48
-
cpe:2.3:a:fogproject:fogproject:1.5.10.74
-
cpe:2.3:a:fogproject:fogproject:1.5.2
-
cpe:2.3:a:fogproject:fogproject:1.5.3
-
cpe:2.3:a:fogproject:fogproject:1.5.4
-
cpe:2.3:a:fogproject:fogproject:1.5.5
-
cpe:2.3:a:fogproject:fogproject:1.5.6
-
cpe:2.3:a:fogproject:fogproject:1.5.7
-
cpe:2.3:a:fogproject:fogproject:1.5.8
-
cpe:2.3:a:fogproject:fogproject:1.5.9