{"id":"CVE-2026-51144","published":"2026-08-04T22:17:15.487","lastModified":"2026-08-05T15:16:52.573","description":"Cross Site Scripting vulnerability in Soliton Systems MailZen Management Protal v.2.62, v.2.63 allows a remote attacker to execute arbitrary code via the Role Name, First Name, Last Name, and Username fields.","cvssScore":6.1,"cvssSeverity":"MEDIUM","cvssVector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N","cwes":["CWE-79"],"vendors":[],"products":[],"references":[{"url":"https://github.com/FahadAljuaid/Vulnerability-Research/blob/main/soliton-mailzen.md","tags":[]}],"exploitRefs":[{"url":"https://github.com/FahadAljuaid/Vulnerability-Research/blob/main/soliton-mailzen.md","tags":[]}],"hasPoc":true,"ai":null}