CVE-2026-1630
概要

WEBCON BPS is vulnerable to Reflected XSS via one of parameters used by "/openinmobileapp" endpoint. An attacker can send a specially crafted URL that, when opened by an authenticated user, results in arbitrary JavaScript execution in the victim's browser.

This issue was fixed in versions 2026.1.3.109 and 2025.2.1.293.

公表日 2026年5月14日23:16
登録日 2026年5月15日4:24
最終更新日 2026年5月15日1:07
関連情報、対策とツール
共通脆弱性一覧