CyberRota Analysis
AI-GeneratedUltimate Dashboard versions up to 3.11.2 are vulnerable to unauthenticated Cross Site Scripting (XSS), allowing attackers to inject malicious scripts that can compromise user sessions or manipulate web content. This vulnerability poses a significant risk, particularly for organizations using these versions in public-facing environments. Administrators and security teams should prioritize remediation to mitigate potential exploitation.
CVE
CVE-2026-66621
Severity
HIGH
CVSS
7.1
EPSS
0.24%
Original NVD Description
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in MapSteps UG Ultimate Dashboard Pro allows DOM-Based XSS. This issue affects Ultimate Dashboard Pro: from n/a through 3.11.2.