
Cronología pública de análisis y divulgación para CVE-2026-1769 (XSS almacenado en Xerox CentreWare Web)
Cronología de divulgación y análisis técnico de CVE-2026-1769, una vulnerabilidad de Cross-Site Scripting Almacenado que identifiqué y divulgué de forma responsable a Xerox.
AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:L/A:N| Fecha | Evento |
|---|
| Jul 2025 | Vulnerabilidad descubierta y reportada a Xerox |
| Oct 2025 | El proveedor confirmó la recepción del informe |
| Ene 2026 | El proveedor publicó una corrección |
| Ene 2026 | Corrección confirmada |
| Feb 2026 | CVE-2026-1769 asignado y publicado públicamente |
WRITEUP.md — análisis técnico: clase de vulnerabilidad, causa raíz, impacto y guía de remediaciónEste repositorio documenta la vulnerabilidad al nivel ya hecho público por el registro oficial del CVE y el propio boletín de seguridad del proveedor. No incluye código de explotación, materiales de evaluación internos ni detalles más allá de lo que el proveedor ya ha divulgado.