CVE-2026-11942
概要

Akaunting 3.1.21 contains an authenticated stored cross-site scripting vulnerability in the reusable delete confirmation flow. A user with permission to create or modify records, such as Items, can store HTML/JavaScript in the record name.

公表日 2026年6月23日1:16
登録日 2026年6月27日4:10
最終更新日 2026年6月23日3:16
関連情報、対策とツール
共通脆弱性一覧