HIGHVulnerability

CVE-2026-79418

EMX Tecnologia Gestao X version <= 8.4 contains a Stored Cross-Site Scripting (XSS) vulnerability in the Help Chat functionality. Improper neutralization of user-controlled input during web page generation allows authenticated attackers to execute arbitrary JavaScript in the context of other authenticated users, potentially resulting in session hijacking, account takeover, and unauthorized actions.

Properties

severity
HIGH
score
8.7
cve_id
CVE-2026-79418
signal_observed_at
2026-09-16T13:31:02+00:00
vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
published_at
2026-09-04T16:18:00.103
last_modified
2026-09-15T19:17:40.233

Related Entities (2)

HAS_WEAKNESS (1)

[Weakness]Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

DESCRIBED_BY (1)

[Source]NVD

Explore deeper with Ninja Signal's threat intelligence graph

CVE-2026-79418 — Ninja Signal Threat Intelligence | Ninja Signal