Skip to content
EXPLOIT
.CC
CVEs
Search
About
synced 42 MIN AGO
T-42M
01
Record
STATE: —
02
Description
SRC: CNA
03
Metadata
SCHEMA: CVE JSON 5
04
Affected products
PAIRS: —
05
References
REFS: —
01
Record
STATE: PUBLISHED
CVE-2026-77506
Znuny before LTS 6.5.22 allows AgentTicketEmailResend template XSS.
Medium
PUBLISHED
CNA: mitre
Base score
4.8
CVSS v3.x
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
View raw JSON
CVE Program record
02
Description
CNA: mitre
Znuny before LTS 6.5.22 allows AgentTicketEmailResend template XSS.
03
Metadata
SCHEMA: 5.2
Published
2026-08-20 20:18Z
1 DAY AGO
Last updated
2026-08-20 20:18Z
1 DAY AGO
Reserved
2026-08-20
Assigning CNA
mitre
Record state
PUBLISHED
Severity
Medium (CVSS 4.8)
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Weaknesses
CWE-79
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
Base
SSVC decision
No CISA-ADP assessment
Data version
5.2
Document digest
611a2d9dcf528927c790b17963ba462f6ba08fd80fb59afd06cc0f81ba28a9a9
04
Affected products
PAIRS: 1
Vendor
Product
Versions
Platforms
Znuny
Znuny
6.0 to < 6.5.22
—
05
References
REFS: 1
www.znuny.org
https://www.znuny.org/en/advisories/zsa-2026-12