
Write-up pubblico e cronologia della divulgazione per CVE-2026-1769 (XSS memorizzato in Xerox CentreWare Web)
Cronologia della divulgazione e analisi tecnica per CVE-2026-1769, una vulnerabilità di Cross-Site Scripting memorizzato che ho identificato e divulgato in modo responsabile a Xerox.
AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:L/A:N| Data | Evento |
|---|
| Lug 2025 | Vulnerabilità scoperta e segnalata a Xerox |
| Ott 2025 | Il fornitore ha preso atto della segnalazione |
| Gen 2026 | Il fornitore ha rilasciato una correzione |
| Gen 2026 | Correzione confermata |
| Feb 2026 | CVE-2026-1769 assegnato e pubblicato pubblicamente |
WRITEUP.md — analisi tecnica: classe di vulnerabilità, causa principale, impatto e indicazioni per la correzioneQuesto repository documenta la vulnerabilità al livello già reso pubblico dal record CVE ufficiale e dal bollettino di sicurezza dello stesso fornitore. Non include codice di exploit, materiali di valutazione interni o dettagli oltre a quanto già divulgato dal fornitore.