SEPTEMBER 19, 2026
Live Feed
Back to database
Case File

CVE-2026-66621

HIGH · CVSS 7.1 EPSS 0.24%

Source: NVD + CISA KEV + EPSS · Published 2026-08-18 · Last synced 2026-09-17

CyberRota Analysis

AI-Generated

Ultimate Dashboard versions up to 3.11.2 are vulnerable to unauthenticated Cross Site Scripting (XSS), allowing attackers to inject malicious scripts that can compromise user sessions or manipulate web content. This vulnerability poses a significant risk, particularly for organizations using these versions in public-facing environments. Administrators and security teams should prioritize remediation to mitigate potential exploitation.

CVE
CVE-2026-66621
Severity
HIGH
CVSS
7.1
EPSS
0.24%

Original NVD Description

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in MapSteps UG Ultimate Dashboard Pro allows DOM-Based XSS. This issue affects Ultimate Dashboard Pro: from n/a through 3.11.2.