← Back to CVE search

CVE-2026-6002

DivvyDrive

Description

Improper neutralization of Script-Related HTML tags in a web page (basic XSS) vulnerability in DivvyDrive Information Technologies Inc. DivvyDrive allows Cross-Site Scripting (XSS). This issue affects DivvyDrive: from 4.8.2.9 before 4.8.3.2.

CVSS 8.8EPSS 0.327%Risk 0.91
View source
Published
2026-05-07 13:16:13
Affected versions
>=4.8.2.9,<4.8.3.2
Type
Installed app
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H