← Back to CVE search

CVE-2026-36748

RockRMS

Description

RockRMS v16.13 and before v.17.7.0 is vulnerable to Cross Site Scripting (XSS) via Social Media links in user profile.

CVSS 9EPSS 0.297%Risk 0.92
View source
Published
2026-06-03 16:16:29
Affected versions
<17.7.0
Type
Core software
Last modified
2026-07-22 19:10:00
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H