Back

MEDIUM

OPEXUS eCASE Audit Project Setup stored XSS

Published Jan 8, 2026

Description

OPEXUS eCASE Audit allows an authenticated attacker to save JavaScript in the "A or SIC Number" field within the Project Setup functionality. The JavaScript is executed whenever another user views the project. Fixed in OPEXUS eCASE Audit 11.14.2.0.

Affected products

Remediation

No remediation recorded yet.

Metrics

References (3)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner cisa-cg
Published Jan 8, 2026
Updated Jan 8, 2026
Reserved Jan 6, 2026
CISA Vulnrichment
Updated Jan 8, 2026
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a