SEPTEMBER 17, 2026
Live Feed
Back to database
Case File

CVE-2026-14466

MEDIUM · CVSS 4.3 EPSS 0.16% Public Exploit

Source: NVD + CISA KEV + EPSS · Published 2026-09-04 · Last synced 2026-09-17

CyberRota Analysis

AI-Generated

Stormshield's web administration panel is vulnerable to stored cross-site scripting (XSS), allowing an authenticated administrator to inject malicious scripts into group comments. This could lead to unauthorized actions or data exposure when other users access the compromised comments. Organizations using Stormshield's web services should prioritize remediation to mitigate potential exploitation risks.

Public Exploit Signal

A public exploit, PoC, GitHub repository or Metasploit reference was detected for this CVE.

Detected Signals
exploit

Note: these links are listed for security research and verification purposes only.

CVE
CVE-2026-14466
Severity
MEDIUM
CVSS
4.3
EPSS
0.16%

Original NVD Description

It’s possible to run a stored XSS in Stormshield’s web administration panel. To exploit this vulnerability, a SNS administrator with appropriate permissions must inject  some malicious script in a group’s comments in the webservices administration interface.