CVE-2026-44831

Snipe-IT is an IT asset/license management system. Prior to 8.4.1, users with component view access could be impacted by an unescaped notes column, resulting in cross-site scripting (XSS). This vulnerability is fixed in 8.4.1.
Configurations

Configuration 1 (hide)

cpe:2.3:a:snipeitapp:snipe-it:*:*:*:*:*:*:*:*

History

24 Jul 2026, 11:10

Type Values Removed Values Added
Summary
  • (es) Snipe-IT es un sistema de gestión de activos/licencias de TI. Antes de la versión 8.4.1, los usuarios con acceso de vista de componentes podrían verse afectados por una columna de notas sin escapar, lo que resultaba en cross-site scripting (XSS). Esta vulnerabilidad está corregida en la versión 8.4.1.

26 May 2026, 20:39

Type Values Removed Values Added
CPE cpe:2.3:a:snipeitapp:snipe-it:*:*:*:*:*:*:*:*
References () https://github.com/grokability/snipe-it/commit/28f493d84d057895fbb93b6570e7393a2c2fa438 - () https://github.com/grokability/snipe-it/commit/28f493d84d057895fbb93b6570e7393a2c2fa438 - Patch
References () https://github.com/grokability/snipe-it/security/advisories/GHSA-r42m-953q-6vjx - () https://github.com/grokability/snipe-it/security/advisories/GHSA-r42m-953q-6vjx - Patch, Vendor Advisory
First Time Snipeitapp
Snipeitapp snipe-it

26 May 2026, 20:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-05-26 20:16

Updated : 2026-07-24 11:10


NVD link : CVE-2026-44831

Mitre link : CVE-2026-44831

CVE.ORG link : CVE-2026-44831


JSON object : View

Products Affected

snipeitapp

  • snipe-it
CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')