Medium severity6.1NVD Advisory· Published Feb 28, 2026· Updated Jun 17, 2026
CVE-2026-3010
CVE-2026-3010
Description
Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Microchip TimePictra allows Query System for Information.This issue affects TimePictra: from 11.0 through 11.3 SP2.
Affected products
5cpe:2.3:a:microchip:timepictra:*:*:*:*:*:*:*:*+ 4 more
- cpe:2.3:a:microchip:timepictra:*:*:*:*:*:*:*:*range: >=11.0,<=11.3
- cpe:2.3:a:microchip:timepictra:11.3:sp1:*:*:*:*:*:*
- cpe:2.3:a:microchip:timepictra:11.3:sp2:*:*:*:*:*:*
- (no CPE)range: 11.0 - 11.3 SP2
- (no CPE)range: 11.0
Patches
Vulnerability mechanics
References
1News mentions
0No linked articles in our index yet.