- What: Multiple XSS vulnerabilities in Pega Platform
- Impact: Remote attackers can inject malicious scripts
[WID-SEC-2026-2375] Pega Platform: Mehrere Schwachstellen ermöglichen Cross-Site Scripting CVSS Base Score 3.5 (niedrig) CVSS Temporal Score 3.1 (niedrig) Remoteangriff ja Datum 15.07.2026 Stand 16.07.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Windows Produktbeschreibung Pega ist eine Plattform für Workflow-Automatisierung und KI-gestützte Entscheidungsfindung. Produkte 15.07.2026 Pega Platform <24.2.4 Pega Platform <25.1.3 Pega Platform 23.1.5 <HFIX-D578 Pega Platform 24.1.4 <HFIX-D579 Pega Platform 25.1.2 <HFIX-D580 Angriff Angriff Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Pega Platform ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben