Vulnerability Details CVE-2026-19657
ScadaLTS 2.7.8.1 reflects user-supplied input into an HTML response without sanitization. An unauthenticated attacker who lures a victim into visiting a crafted URL can execute arbitrary JavaScript in the context of the victim's browser session.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.002
EPSS Ranking 9.5%
CVSS Severity
CVSS v3 Score 6.1
Products affected by CVE-2026-19657
-
cpe:2.3:a:scada-lts:scada-lts:2.7.8.1