Back

MEDIUM

PassPortal browser extension: vault token disclosure via unvalidated postMessage

Published Aug 21, 2026

Description

vault token disclosure via unvalidated postMessage vulnerability in N-able PassPortal allows Authentication Abuse.

This issue affects the PassPortal browser extension: before 3.49.6.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (1)

References (1)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner N-able
Published Aug 21, 2026
Updated Aug 21, 2026
Reserved Jul 13, 2026
CISA Vulnrichment
Updated Aug 21, 2026
NVD
Status Awaiting Analysis
Modified Sep 8, 2026
Red Hat
Severity n/a
Public date n/a