github.com
https://github.com/odoo/odoo/issues/107693 CVE-2021-26263
MEDIUM
Record summary
CVE-2021-26263 has a selected CVSS score of 6.1 (medium).
Description
Cross-site scripting (XSS) issue in Discuss app of Odoo Community 14.0 through 15.0, and Odoo Enterprise 14.0 through 15.0, allows remote attackers to inject arbitrary web script in the browser of a victim, by posting crafted contents.
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationNone
AutomatableYes
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Jul 15, 2024 · Source: CVE List
Affected products and versions
2| Product | Source | Version range | Status |
|---|---|---|---|
Odoo CommunityBrowse Odoo / Odoo CommunityDefault status: unaffected | CVE List | 14.0 to ≤ 15.0 | affected |
Odoo EnterpriseBrowse Odoo / Odoo EnterpriseDefault status: unaffected | CVE List | 14.0 to ≤ 15.0 | affected |
References
3nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2021-26263 debian.org
https://www.debian.org/security/2023/dsa-5399