Medium severity6.1NVD Advisory· Published Apr 19, 2023· Updated Jun 17, 2026
CVE-2023-26599
CVE-2023-26599
Description
XSS vulnerability in TripleSign in Tripleplay Platform releases prior to Caveman 3.4.0 allows attackers to inject client-side code to run as an authenticated user via a crafted link.
Affected products
3- cpe:2.3:a:uniguest:tripleplay:3.4.0:*:*:*:*:*:*:*
- Tripleplay Platform/Tripleplay Platformdescription
- Range: <Caveman 3.4.0
Patches
Vulnerability mechanics
References
2- tripleplay.tv/wp-content/uploads/2023/03/CVE-2023-26599-Summary.pdfnvdVendor Advisory
- tripleplay.tvnvdProduct
News mentions
0No linked articles in our index yet.