CVE-2023-26777
MEDIUMuptime kuma < 1.19.6 - Cross-Site Scripting via Status Page Parameters
Title source: llmDescription
Cross Site Scripting vulnerability found in : louislam Uptime Kuma v.1.19.6 and before allows a remote attacker to execute arbitrary commands via the description, title, footer, and incident creation parameter of the status_page.js endpoint.
References (2)
Core 2
Core References
Third Party Advisory, VDB Entry
http://packetstormsecurity.com/files/171699/Uptime-Kuma-1.19.6-Cross-Site-Scripting.html
Issue Tracking
https://github.com/louislam/uptime-kuma/issues/2186
Scores
CVSS v3
6.1
EPSS
0.0068
EPSS Percentile
49.0%
Attack Vector
NETWORK
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
CISA SSVC
Vulnrichment
Exploitation
poc
Automatable
no
Technical Impact
partial
Details
CWE
CWE-79
Status
published
Products (1)
uptime_kuma_project/uptime_kuma
< 1.19.6
Published
Apr 04, 2023
Tracked Since
Feb 18, 2026