Cross-Site Scripting Vulnerability in Enocta Platform by Enocta Educational Technologies Inc.
CVE-2026-82326

4.1MEDIUM

What is CVE-2026-82326?

A cross-site scripting (XSS) vulnerability in Enocta Platform allows attackers to inject malicious scripts targeting HTML attributes. This flaw arises from improper neutralization of user input, leading to risks of data theft and user session hijacking. The vulnerability affects the platform until September 28, 2026, highlighting the need for immediate remediation to protect users and ensure data integrity.

Affected Version(s)

Enocta Platform 0 <= 2026-09-28

References

CVSS V3.1

Score:
4.1
Severity:
MEDIUM
Confidentiality:
None
Integrity:
Low
Availability:
None
Attack Vector:
Network
Attack Complexity:
Low
Privileges Required:
Low
User Interaction:
Required
Scope:
Changed

Timeline

  • Vulnerability published

  • Vulnerability Reserved

Credit

Hamza Metin Gerdan
.