{"id":"CVE-2026-49243","published":"2026-09-29T15:17:26.173","lastModified":"2026-09-29T16:17:07.790","description":"Webmin is a web-based system administration tool for Unix-like servers. Prior to version 2.650, Webmin users who click on a malicious link to their server are vulnerable to this XSS vulnerability that could be used to execute attacker-controlled commands. This issue has been patched in version 2.650.","cvssScore":null,"cvssSeverity":null,"cvssVector":null,"cwes":["CWE-79"],"vendors":[],"products":[],"references":[{"url":"https://github.com/webmin/webmin/commit/2d016751399ed0f4159e72a6cbcd63694a84dabf","tags":[]},{"url":"https://github.com/webmin/webmin/releases/tag/2.650","tags":[]},{"url":"https://github.com/webmin/webmin/security/advisories/GHSA-hv4w-p8jq-2rp5","tags":[]}],"exploitRefs":[{"url":"https://github.com/webmin/webmin/commit/2d016751399ed0f4159e72a6cbcd63694a84dabf","tags":[]},{"url":"https://github.com/webmin/webmin/releases/tag/2.650","tags":[]},{"url":"https://github.com/webmin/webmin/security/advisories/GHSA-hv4w-p8jq-2rp5","tags":[]}],"hasPoc":true,"ai":null}